Nova ameaça vai além das táticas de ransomware baseadas em endpoints, aponta estudo

Pesquisa mostra que a escolha de alvos do ransomware é oportunista; grupo já foi identificado anteriormente por pesquisadores mirando distritos escolares dos EUA, o setor de saúde e outros alvos sensíveis

Compartilhar:

A equipe de inteligência de ameaças da Microsoft compartilhou as informações mais recentes sobre o agente de ameaça com motivação financeira Storm-0501 e sua mudança para o uso de ransomware baseado em nuvem. Segundo a organização, a ameaça vai além das táticas tradicionais de ransomware baseadas em endpoints.

 

Os especialistas afirmam que isso representa uma mudança fundamental na Cibersegurança, a qual os ataques de ransomware baseados em nuvem permitem a rápida exfiltração de dados sem a implantação tradicional de malware.

 

De acordo com o comunicado, o grupo demonstra proficiência avançada em navegar por ambientes de nuvem híbrida, explorando dispositivos não gerenciados e lacunas de visibilidade para evitar a detecção e escalar privilégios tanto na infraestrutura local quanto na nuvem.

 

Em uma campanha recente, os pesquisadores afirmaram que o Storm-0501 utilizou uma combinação de táticas locais e na nuvem para comprometer múltiplos inquilinos dentro de uma grande empresa, conseguindo acesso inicial, movimento lateral, escalonamento de privilégios e exfiltração de dados, a fim de obter controle total dos domínios na nuvem e iniciar demandas de resgate.

Conteúdos Relacionados

Security Report | Overview

Carnaval Online em Salvador traz WiFi com Segurança para foliões

A Prefeitura soteropolitana, em parceria com a Fortinet, implementa um sistema de conectividade e Segurança Cibernética para o Carnaval da...
Security Report | Overview

Palo Alto Networks conclui aquisição da CyberArk focada em IA Segura

Companhia de Cibersegurança integrará plataforma de Segurança unificada para identidades humanas, de máquinas e de agentes
Security Report | Overview

Check Point reforça estratégia de IA Segura com três novas aquisições

Companhia define plano em quatro pilares para a transformação de IA nas empresas e anuncia aquisições da Cyata, Cyclops e...
Security Report | Overview

Sophos adquire a Arco Cyber para elevar estratégia de desenvolvimento do CISO

Novidade permite que a companhia entregue governança de cibersegurança aprimorada por IA a um mercado ainda pouco atendido, oferecendo às...