Nova ameaça vai além das táticas de ransomware baseadas em endpoints, aponta estudo

Pesquisa mostra que a escolha de alvos do ransomware é oportunista; grupo já foi identificado anteriormente por pesquisadores mirando distritos escolares dos EUA, o setor de saúde e outros alvos sensíveis

Compartilhar:

A equipe de inteligência de ameaças da Microsoft compartilhou as informações mais recentes sobre o agente de ameaça com motivação financeira Storm-0501 e sua mudança para o uso de ransomware baseado em nuvem. Segundo a organização, a ameaça vai além das táticas tradicionais de ransomware baseadas em endpoints.

 

Os especialistas afirmam que isso representa uma mudança fundamental na Cibersegurança, a qual os ataques de ransomware baseados em nuvem permitem a rápida exfiltração de dados sem a implantação tradicional de malware.

 

De acordo com o comunicado, o grupo demonstra proficiência avançada em navegar por ambientes de nuvem híbrida, explorando dispositivos não gerenciados e lacunas de visibilidade para evitar a detecção e escalar privilégios tanto na infraestrutura local quanto na nuvem.

 

Em uma campanha recente, os pesquisadores afirmaram que o Storm-0501 utilizou uma combinação de táticas locais e na nuvem para comprometer múltiplos inquilinos dentro de uma grande empresa, conseguindo acesso inicial, movimento lateral, escalonamento de privilégios e exfiltração de dados, a fim de obter controle total dos domínios na nuvem e iniciar demandas de resgate.

Conteúdos Relacionados

Security Report | Overview

Eucatex amplia proteção de e-mail corporativo após incidente cibernético

Relatório divulga que empresa transforma sua cultura digital após ataque cibernético e reduz em 80% e-mails maliciosos com implementação e...
Security Report | Overview

Vulnerabilidade em aplicativo de mensagens permite invasões sem cliques do usuário, revela relatório

Relatório mostra que falha em aplicativo de mensagens está associada a sincronização de dispositivos, e afeta sistemas iOS e Mac
Security Report | Overview

86% dos CISOs brasileiros preveem um ataque cibernético impulsuinado por GenAI, afirma estudo

Estudo global reforça que a rápida ascensão da GenAI amplia riscos de perda de dados e pressiona líderes de segurança...
Security Report | Overview

Febraban faz alerta sobre golpes em maquininhas de cartão

A federação alerta sobre bandidos que enganam clientes em ações criminosas com maquininhas com o visor danificado e trocas de...