Botnet JDY expande suas operações e mira em redes militares dos EUA

A botnet JDY, anteriormente associada a atores de ameaça chineses como o Volt Typhoon, ampliou significativamente seu escopo de ataque e esforços de reconhecimento. Pesquisadores da Black Lotus Labs, da Lumen, monitoraram a atividade da JDY, que atualmente foca fortemente nos Estados Unidos, onde muitos de seus dispositivos comprometidos estão localizados, especialmente em redes militares e associadas. Desde janeiro de 2024, o número de bots ativos cresceu de aproximadamente 650 para mais de 1.500 dispositivos SOHO e IoT comprometidos. A JDY não é uma botnet de DDoS, mas sim uma rede distribuída de escaneamento e reconhecimento, ajudando seus operadores a localizar alvos vulneráveis a falhas recém-divulgadas. A análise indica que a botnet se concentra em identificar infraestruturas vulneráveis logo após a divulgação pública de falhas, com um foco particular em setores críticos, como o militar. A CISA já havia alertado sobre os riscos que os operadores do Volt Typhoon representam para roteadores SOHO desprotegidos, enfatizando a necessidade de eliminar vulnerabilidades nas interfaces de gerenciamento web desses dispositivos. A JDY utiliza serviços ocultos do Tor para controle e comando, realizando uma variedade de escaneamentos e coleta de dados sobre vulnerabilidades. À medida que a atividade da JDY aumenta, é crucial que as organizações mantenham seus dispositivos atualizados e monitorem atividades de escaneamento incomuns.

Fonte: https://www.bleepingcomputer.com/news/security/china-linked-jdy-botnet-expands-targeting-of-us-military-networks/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
10/06/2026 • Risco: ALTO
MALWARE

Botnet JDY expande suas operações e mira em redes militares dos EUA

RESUMO EXECUTIVO
A botnet JDY está em expansão, focando em dispositivos vulneráveis, especialmente em setores críticos como o militar. A rápida identificação de vulnerabilidades após divulgações públicas representa um risco significativo para a segurança das organizações. A necessidade de ações proativas para mitigar esses riscos é urgente.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos elevados associados a incidentes de segurança e recuperação de dados.
Operacional
Comprometimento de dispositivos e potencial exploração de vulnerabilidades.
Setores vulneráveis
['Setor militar', 'Tecnologia da informação', 'IoT']

📊 INDICADORES CHAVE

650 bots ativos em janeiro de 2024. Indicador
Mais de 1.500 dispositivos comprometidos atualmente. Contexto BR
Foco em vulnerabilidades recém-divulgadas, como a CVE-2026-35616. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se todos os dispositivos de rede estão atualizados com os últimos patches de segurança.
2 Desativar interfaces administrativas expostas à internet e restringir o acesso remoto.
3 Monitorar atividades de escaneamento incomuns e tentativas de acesso não autorizado.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente atividade da JDY, que pode comprometer infraestruturas críticas e expor dados sensíveis.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD e a segurança de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).