Indústrias Globais Enfrentam Aumentos de Ataques Cibernéticos de Hackers Pró-Russos
Com a guerra entre Rússia e Ucrânia se arrastando para o final de 2024, o ciberespaço se tornou um campo de batalha crucial, com grupos de hackers pró-russos intensificando suas operações contra indústrias globais. Um grupo identificado como SectorJ149, também conhecido como UAC-0050, está vinculado a ataques sofisticados nos setores de manufatura, energia e semicondutores da Coreia do Sul. As investigações revelaram que esses ataques utilizam malware personalizado adquirido em mercados da dark web, evidenciando a crescente conexão entre conflitos geopolíticos e a interrupção econômica habilitada por ciberataques.
Em novembro de 2024, equipes de cibersegurança sul-coreanas descobriram campanhas de spear phishing direcionadas a executivos e funcionários técnicos de empresas líderes. Os atacantes enviaram e-mails disfarçados de solicitações de compra, contendo arquivos maliciosos que, ao serem executados, liberavam scripts de malware em memória, utilizando técnicas de ataque sem arquivos para evitar a detecção. O malware coletou dados sensíveis, incluindo credenciais de navegadores e carteiras de criptomoedas, e as operações do SectorJ149 se assemelham a intrusões anteriores contra indústrias ucranianas, indicando uma estratégia mais alinhada com objetivos políticos do que financeiros. Para a Coreia do Sul e a indústria global, isso ressalta a importância da inteligência de ameaças cibernéticas e da colaboração entre organizações e agências governamentais.
Fonte: https://cyberpress.org/pro-russian-hackers/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
