Grupo APT ligado à China ataca entidades governamentais na América do Sul

Um grupo avançado de ameaças persistentes (APT) com vínculos à China, identificado como UAT-8302, tem sido responsável por ataques direcionados a entidades governamentais na América do Sul desde o final de 2024 e em agências governamentais do sudeste europeu em 2025. A Cisco Talos está monitorando essa atividade, que envolve a utilização de malwares personalizados, como o backdoor NetDraft, uma variante em C# do FINALDRAFT. Este malware já foi associado a outros grupos de hackers alinhados à China, como Ink Dragon e Earth Alux. Além do NetDraft, o UAT-8302 utiliza ferramentas como CloudSorcerer e SNOWLIGHT, que têm sido observadas em ataques a entidades russas. Os métodos de acesso inicial do grupo ainda não são totalmente conhecidos, mas suspeita-se que envolvam a exploração de vulnerabilidades em aplicações web. Após obter acesso, os atacantes realizam uma extensa exploração da rede, utilizando ferramentas de código aberto para mapear o ambiente e se mover lateralmente. A colaboração entre grupos alinhados à China está em ascensão, com práticas como o “Premier Pass-as-a-Service”, onde o acesso inicial é compartilhado entre diferentes grupos para exploração subsequente, aumentando o risco de exposição. Essa situação destaca a necessidade de vigilância e proteção robusta para as entidades governamentais e outras organizações potencialmente afetadas.

Fonte: https://thehackernews.com/2026/05/china-linked-uat-8302-targets.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
05/05/2026 • Risco: ALTO
ATAQUE

Grupo APT ligado à China ataca entidades governamentais na América do Sul

RESUMO EXECUTIVO
O grupo UAT-8302 representa uma ameaça significativa para a segurança de entidades governamentais, utilizando malwares avançados e técnicas de exploração que podem comprometer dados sensíveis. A colaboração entre grupos APT aumenta o risco de ataques coordenados, exigindo atenção redobrada dos CISOs.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos elevados relacionados a vazamentos de dados e recuperação de incidentes.
Operacional
Acesso não autorizado a redes governamentais e possíveis vazamentos de dados.
Setores vulneráveis
['Setor público', 'Tecnologia da informação']

📊 INDICADORES CHAVE

Grupo UAT-8302 ativo desde 2024. Indicador
Uso de NetDraft associado a múltiplos grupos de hackers. Contexto BR
Colaboração entre grupos APT desde pelo menos 2023. Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar logs de acesso e monitorar atividades suspeitas nas redes.
2 Implementar atualizações de segurança e patches para vulnerabilidades conhecidas.
3 Monitorar continuamente o tráfego de rede e a atividade de usuários para detectar comportamentos anômalos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados governamentais e a proteção contra ataques sofisticados que podem comprometer informações sensíveis.

⚖️ COMPLIANCE

Implicações para a LGPD e a proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).