Ataques AitM em Moscou e a Evolução das Ameaças Cibernéticas em 2025
A recente atividade cibernética em Moscou destaca o uso de ataques adversários-no-meio (AiTM) por ciberespiões russos, conhecidos como Secret Blizzard, para comprometer redes de provedores de internet locais e atingir embaixadas estrangeiras. Esses ataques sofisticados utilizam o malware ApolloShadow e levantam preocupações sobre a colaboração entre ISPs e atores de ameaças. A Microsoft não divulgou o número de organizações afetadas. Em 2025, a segurança na nuvem está passando por transformações rápidas, com ferramentas de IA como Sysdig Sage™ reduzindo o tempo de resposta em 76%. Relatórios indicam que a segurança em tempo de execução e ferramentas de código aberto estão redefinindo as defesas na nuvem. A ligação entre hackers do grupo Hafnium e empresas que registraram patentes para tecnologias de coleta de dados intrusivas revela a complexidade do ecossistema ofensivo privado da China. Atribuições imprecisas e a relação com o Shanghai State Security Bureau levantam questões sobre o acesso a falhas de segurança não divulgadas.