Grupo de hackers iraniano Nimbus Manticore revela novas ameaças cibernéticas

Pesquisadores de cibersegurança descobriram novas infraestruturas e malwares associados ao grupo de hackers iraniano Nimbus Manticore, vinculado ao Corpo da Guarda Revolucionária Islâmica (IRGC). O grupo é considerado um dos mais ativos em 2026, com um histórico de ataques direcionados a setores como defesa, aeroespacial e tecnologia da informação, especialmente no Oriente Médio e nos Estados Unidos. A análise da empresa Group-IB revelou que Nimbus Manticore utiliza uma campanha de engenharia social chamada Dream Job para disseminar malware disfarçado de oportunidades de emprego. Entre as novas descobertas estão uma ferramenta de tunelamento SSH e um backdoor em C++ que compartilha semelhanças com o TWOSTROKE, um backdoor já atribuído ao mesmo ator de ameaça. A infraestrutura descoberta sugere um foco ampliado em países do Oriente Médio e da Europa. Além disso, um novo backdoor chamado NightLedger foi identificado, permitindo acesso persistente a sistemas comprometidos. As ferramentas e técnicas em evolução do grupo indicam uma adaptação contínua para manter acesso a um número crescente de alvos, representando uma ameaça significativa para a segurança cibernética global.

Fonte: https://thehackernews.com/2026/08/nimbus-manticore-expands-toolset-with.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
27/08/2026 • Risco: ALTO
MALWARE

Grupo de hackers iraniano Nimbus Manticore revela novas ameaças cibernéticas

RESUMO EXECUTIVO
O grupo Nimbus Manticore representa uma ameaça crescente com suas técnicas de ataque em evolução, que podem afetar diretamente setores críticos no Brasil. A identificação de suas ferramentas e infraestrutura é crucial para que as organizações se preparem e respondam adequadamente.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a vazamentos de dados e interrupções operacionais.
Operacional
Acesso não autorizado a sistemas críticos e coleta de informações sensíveis.
Setores vulneráveis
['Defesa', 'Tecnologia da Informação', 'Aeroespacial']

📊 INDICADORES CHAVE

Grupo ativo desde pelo menos julho de 2018. Indicador
Infraestrutura abrangendo Europa e Oriente Médio. Contexto BR
Uso de múltiplas ferramentas de tunelamento e backdoors. Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar logs de acesso e identificar atividades suspeitas em sistemas críticos.
2 Implementar medidas de segurança adicionais, como autenticação multifator e monitoramento de rede.
3 Monitorar continuamente as comunicações de rede e a atividade de sistemas para detectar comportamentos anômalos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a evolução das ameaças cibernéticas e a adaptação das técnicas de ataque, que podem impactar diretamente a segurança das organizações brasileiras.

⚖️ COMPLIANCE

Implicações legais relacionadas à proteção de dados e conformidade com a LGPD.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).