← Voltar ao blog

Três Grupos de Cibercriminosos Miram Empresas Russas

Kaspersky identifica NightEagle, Hacking Cat e Toy Ghouls implantando backdoors, ransomware e wipers contra empresas russas. NightEagle demonstra novas táticas de persistência e movimentação lateral.

TL;DR

  • Três grupos de ameaça — NightEagle, Hacking Cat e Toy Ghouls — estão mirando empresas russas.
  • NightEagle está ativo desde pelo menos 2023 e usa técnicas atualizadas para persistência.
  • Os ataques envolvem backdoors, ransomware e malware wiper destrutivo.
  • A Kaspersky divulgou as descobertas com base em operações cibernéticas observadas.
  • As organizações devem revisar logs de rede e detecções de endpoint em busca de sinais de comprometimento.

A empresa de segurança cibernética Kaspersky descobriu um aumento nos ataques direcionados a empresas russas por três atores distintos de ameaça. Esses grupos — monitorados como NightEagle, Hacking Cat e Toy Ghouls — estão usando uma combinação de backdoors, ransomware e malware destrutivo para infiltrar-se e interromper operações empresariais.

Um dos mais notáveis é o NightEagle, também conhecido como APT-Q-95, que está ativo desde pelo menos 2023. Este grupo tem evoluído sua abordagem com novos métodos para manter acesso e se mover lateralmente dentro de redes comprometidas, levantando preocupações sobre intrusões persistentes e silenciosas.

Táticas e Ferramentas dos Atores de Ameaça

  • O NightEagle utiliza mecanismos inovadores de persistência para manter acesso prolongado aos ambientes das vítimas.
  • Hacking Cat e Toy Ghouls preferem cargas de ransomware e wiper para causar danos imediatos e impacto financeiro.
  • Todos os três grupos demonstram sofisticação crescente na evasão de detecção e exploração de vulnerabilidades em redes corporativas.

Recomendações Defensivas

  • As organizações devem monitorar uso incomum de credenciais e movimentação lateral não autorizada.
  • Ferramentas de detecção e resposta em endpoints podem ajudar a identificar sinais precoces do conjunto de ferramentas desses agentes de ameaça.
  • Backups regulares, segmentação de rede e revisões de acesso privilegiado são etapas críticas de mitigação.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.