Novo ransomware Shinysp1d3r ameaça infraestrutura VMware ESXi
O grupo de cibercrime ShinyHunters, conhecido por extorsões de dados em larga escala, ampliou suas táticas em 2025, incluindo phishing por voz habilitado por IA e compromissos na cadeia de suprimentos. Em colaboração com afiliados como Scattered Spider, o grupo está lançando campanhas sofisticadas de vishing contra plataformas de SSO em setores como varejo, aviação e telecomunicações, exfiltrando grandes conjuntos de dados de clientes e preparando o novo ransomware ‘shinysp1d3r’ para atacar ambientes VMware ESXi.
Utilizando serviços VoIP e plataformas de voz baseadas em IA, os atacantes automatizam chamadas de engenharia social, manipulando alvos em tempo real. Com acesso a sistemas como Salesforce e Microsoft 365, eles conseguem roubar dados de clientes e ameaçar extorsões de sete dígitos. Além disso, o grupo recruta insiders para infiltrar pipelines de CI/CD, permitindo a inserção de código malicioso em builds de software.
Os analistas da EclecticIQ confirmaram que o shinysp1d3r RaaS está em desenvolvimento, visando clusters de hipervisor VMware ESXi, o que pode interromper operações críticas de negócios. As projeções indicam que o ransomware atrairá afiliados em busca de ferramentas especializadas para virtualização empresarial, ampliando o alcance do ShinyHunters além do roubo de dados.
Fonte: https://cyberpress.org/shinysp1d3r-ransomware/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).