Operadores do ransomware DevMan mantêm plataforma dedicada para afiliados
O esquema de ransomware como serviço (RaaS) DevMan, monitorado pela empresa suíça de cibersegurança PRODAFT, opera uma plataforma que permite que afiliados construam payloads, gerenciem ganhos e interajam com vítimas. Desde sua aparição em abril de 2025, o DevMan evoluiu de um afiliado para uma operação própria, integrando funções como geração de builds, finanças e suporte. O grupo já reivindicou 184 vítimas, com um foco significativo em setores como tecnologia e saúde nos EUA. A plataforma, que passou por atualizações, agora permite uma gestão mais formalizada das operações dos afiliados, com um modelo de governança que limita a autonomia e garante a supervisão dos administradores. Além disso, o DevMan tem um histórico de colaboração com outros grupos de cibercrime e desenvolveu um ’locker’ especializado para atacar sistemas de controle industrial. A operação também enfrenta desafios, como a exposição de identidades de operadores, que resultou na perda de alguns afiliados. As recomendações de segurança incluem a proibição de logins interativos de contas de serviço e a implementação de autenticação multifatorial resistente a phishing.
Fonte: https://thehackernews.com/2026/07/devman-raas-portal-centralizes-payload.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
