<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Redcap on BR Defense Center</title><link>https://brdefense.center/tags/redcap/</link><description>Recent content in Redcap on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 15 Jun 2026 12:34:14 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/redcap/index.xml" rel="self" type="application/rss+xml"/><item><title>Campanha de espionagem ligada à China ataca servidores REDCap nos EUA</title><link>https://brdefense.center/news/campanha-de-espionagem-ligada-a-china-ataca-servid/</link><pubDate>Mon, 15 Jun 2026 12:34:14 -0300</pubDate><guid>https://brdefense.center/news/campanha-de-espionagem-ligada-a-china-ataca-servid/</guid><description>&lt;p>Uma campanha de espionagem atribuída ao grupo UNC6508, vinculado à China, comprometeu servidores expostos da plataforma REDCap, utilizada em pesquisas médicas e científicas. Os pesquisadores do Google Threat Intelligence Group (GTIG) identificaram que a invasão ocorreu em setembro de 2023 e se estendeu por mais de um ano, com a implementação do malware InfiniteRed, que foi projetado especificamente para sistemas REDCap. Este malware possui três componentes principais: um módulo de persistência, um coletor de credenciais e uma porta dos fundos. O coletor captura nomes de usuário e senhas, armazenando-os em tabelas de banco de dados locais. Além disso, os atacantes utilizaram uma técnica inovadora para exfiltrar dados, criando uma regra de conformidade de conteúdo que enviava informações sensíveis por e-mail. O GTIG recomenda que administradores do REDCap atualizem suas versões e implementem autenticação multifator (MFA) para proteger contas de alto privilégio. O incidente destaca a necessidade de vigilância constante e atualização de sistemas para evitar compromissos semelhantes.&lt;/p></description></item></channel></rss>