Grupo de hackers iraniano Nimbus Manticore realiza novos ataques

O grupo de hackers apoiado pelo Estado iraniano, conhecido como Nimbus Manticore, está por trás de uma nova onda de ataques cibernéticos direcionados a entidades no Oriente Médio, África e Sul da Ásia. Os ataques utilizam uma nova backdoor para Windows chamada NightLedger, além de dois tunneling personalizados, BridgeHead e ArcBridge, para manter acesso clandestino. Os alvos incluem organizações governamentais e de telecomunicações em países como Egito, Jordânia, Tanzânia, Paquistão e Etiópia. A técnica de acesso inicial ainda não foi identificada, mas os hackers costumam usar phishing disfarçado de oportunidades de emprego. O NightLedger permite uma série de comandos, como coleta de informações do usuário, execução de processos e captura de telas. Além disso, os tunneling BridgeHead e ArcBridge facilitam o tráfego de rede entre o servidor de comando e controle e as máquinas infectadas, tornando o ataque mais difícil de detectar. A descoberta desses ataques ocorre em um momento em que outra amostra de malware, chamada HOLLOWGRAPH, foi identificada, que utiliza a API do Microsoft Graph para criar um canal de comando e controle disfarçado em calendários do Microsoft 365.

Fonte: https://thehackernews.com/2026/07/nimbus-manticore-deploys-nightledger.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
28/07/2026 • Risco: ALTO
MALWARE

Grupo de hackers iraniano Nimbus Manticore realiza novos ataques

RESUMO EXECUTIVO
O uso de técnicas avançadas de phishing e backdoors como o NightLedger representa uma ameaça significativa para a segurança das informações em setores críticos no Brasil. A necessidade de ações proativas para mitigar esses riscos é urgente.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a vazamentos de dados e interrupções operacionais.
Operacional
Acesso não autorizado a informações sensíveis e controle sobre sistemas infectados.
Setores vulneráveis
['Telecomunicações', 'Finanças', 'Governo']

📊 INDICADORES CHAVE

Alvos em pelo menos cinco países diferentes. Indicador
Uso de três ferramentas de malware distintas. Contexto BR
Capacidade de executar até 12 comandos diferentes com o NightLedger. Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar logs de acesso e atividades suspeitas em sistemas críticos.
2 Implementar filtros de e-mail para bloquear tentativas de phishing e treinar funcionários sobre segurança cibernética.
3 Monitorar continuamente tráfego de rede em busca de atividades anômalas relacionadas a tunneling.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação dos ataques, especialmente em setores críticos que podem ser alvos de espionagem cibernética.

⚖️ COMPLIANCE

Implicações legais e de compliance com a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).