<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Prismex on BR Defense Center</title><link>https://brdefense.center/tags/prismex/</link><description>Recent content in Prismex on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 08 Apr 2026 13:48:26 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/prismex/index.xml" rel="self" type="application/rss+xml"/><item><title>Grupo APT28 lança campanha de phishing visando Ucrânia e aliados</title><link>https://brdefense.center/news/grupo-apt28-lanca-campanha-de-phishing-visando-ucr/</link><pubDate>Wed, 08 Apr 2026 13:48:26 -0300</pubDate><guid>https://brdefense.center/news/grupo-apt28-lanca-campanha-de-phishing-visando-ucr/</guid><description>&lt;p>O grupo de ameaças avançadas APT28, também conhecido como Forest Blizzard, está associado a uma nova campanha de spear-phishing que visa a Ucrânia e seus aliados, utilizando um malware inédito chamado PRISMEX. Essa campanha, que se acredita estar ativa desde setembro de 2025, tem como alvo setores estratégicos na Ucrânia, incluindo defesa e serviços de emergência, além de parceiros logísticos na Polônia, Romênia e outros países. Os pesquisadores da Trend Micro destacam que a APT28 tem explorado rapidamente vulnerabilidades recém-divulgadas, como CVE-2026-21509 e CVE-2026-21513, para comprometer sistemas antes que as correções sejam disponibilizadas. O PRISMEX utiliza técnicas avançadas de esteganografia e hijacking de componentes para ocultar suas atividades, permitindo a execução de payloads maliciosos sem alertar os usuários. A campanha também é notável por sua capacidade de realizar tanto espionagem quanto sabotagem, com a possibilidade de causar interrupções operacionais significativas. A utilização de serviços de nuvem legítimos para comando e controle (C2) representa uma nova abordagem na execução de ataques cibernéticos, aumentando a complexidade da defesa contra essas ameaças.&lt;/p></description></item></channel></rss>