Operadores do ransomware DevMan mantêm plataforma dedicada para afiliados

O esquema de ransomware como serviço (RaaS) DevMan, monitorado pela empresa suíça de cibersegurança PRODAFT, opera uma plataforma que permite que afiliados construam payloads, gerenciem ganhos e interajam com vítimas. Desde sua aparição em abril de 2025, o DevMan evoluiu de um afiliado para uma operação própria, integrando funções como geração de builds, finanças e suporte. O grupo já reivindicou 184 vítimas, com um foco significativo em setores como tecnologia e saúde nos EUA. A plataforma, que passou por atualizações, agora permite uma gestão mais formalizada das operações dos afiliados, com um modelo de governança que limita a autonomia e garante a supervisão dos administradores. Além disso, o DevMan tem um histórico de colaboração com outros grupos de cibercrime e desenvolveu um ’locker’ especializado para atacar sistemas de controle industrial. A operação também enfrenta desafios, como a exposição de identidades de operadores, que resultou na perda de alguns afiliados. As recomendações de segurança incluem a proibição de logins interativos de contas de serviço e a implementação de autenticação multifatorial resistente a phishing.

Fonte: https://thehackernews.com/2026/07/devman-raas-portal-centralizes-payload.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
25/07/2026 • Risco: ALTO
RANSOMWARE

Operadores do ransomware DevMan mantêm plataforma dedicada para afiliados

RESUMO EXECUTIVO
O DevMan representa uma ameaça significativa, com um modelo de operação que permite a coordenação eficiente de ataques. A formalização de suas operações e a capacidade de atingir setores críticos aumentam o risco para organizações brasileiras, que devem estar atentas às suas práticas de segurança e conformidade.

💼 IMPACTO DE NEGÓCIO

Financeiro
Custos associados a extorsões e recuperação de dados comprometidos.
Operacional
184 vítimas relatadas, com foco em setores críticos.
Setores vulneráveis
['Tecnologia', 'Saúde', 'Serviços Financeiros', 'Governo']

📊 INDICADORES CHAVE

184 vítimas reivindicadas até fevereiro de 2026. Indicador
Quase 50 vítimas localizadas nos EUA. Contexto BR
Operação com divisão de 80-20% nos lucros entre afiliados e administradores. Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar políticas de acesso remoto e autenticação multifatorial.
2 Implementar restrições de login para contas de serviço e backup.
3 Monitorar atividades suspeitas e tentativas de acesso não autorizado.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação e formalização das operações de ransomware, que podem impactar diretamente a segurança de suas organizações.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).