Três Grupos de Cibercriminosos Miram Empresas Russas
Kaspersky identifica NightEagle, Hacking Cat e Toy Ghouls implantando backdoors, ransomware e wipers contra empresas russas. NightEagle demonstra novas táticas de persistência e movimentação lateral.
TL;DR
- Três grupos de ameaça — NightEagle, Hacking Cat e Toy Ghouls — estão mirando empresas russas.
- NightEagle está ativo desde pelo menos 2023 e usa técnicas atualizadas para persistência.
- Os ataques envolvem backdoors, ransomware e malware wiper destrutivo.
- A Kaspersky divulgou as descobertas com base em operações cibernéticas observadas.
- As organizações devem revisar logs de rede e detecções de endpoint em busca de sinais de comprometimento.
A empresa de segurança cibernética Kaspersky descobriu um aumento nos ataques direcionados a empresas russas por três atores distintos de ameaça. Esses grupos — monitorados como NightEagle, Hacking Cat e Toy Ghouls — estão usando uma combinação de backdoors, ransomware e malware destrutivo para infiltrar-se e interromper operações empresariais.
Um dos mais notáveis é o NightEagle, também conhecido como APT-Q-95, que está ativo desde pelo menos 2023. Este grupo tem evoluído sua abordagem com novos métodos para manter acesso e se mover lateralmente dentro de redes comprometidas, levantando preocupações sobre intrusões persistentes e silenciosas.
Táticas e Ferramentas dos Atores de Ameaça
- O NightEagle utiliza mecanismos inovadores de persistência para manter acesso prolongado aos ambientes das vítimas.
- Hacking Cat e Toy Ghouls preferem cargas de ransomware e wiper para causar danos imediatos e impacto financeiro.
- Todos os três grupos demonstram sofisticação crescente na evasão de detecção e exploração de vulnerabilidades em redes corporativas.
Recomendações Defensivas
- As organizações devem monitorar uso incomum de credenciais e movimentação lateral não autorizada.
- Ferramentas de detecção e resposta em endpoints podem ajudar a identificar sinais precoces do conjunto de ferramentas desses agentes de ameaça.
- Backups regulares, segmentação de rede e revisões de acesso privilegiado são etapas críticas de mitigação.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.