Nova ameaça vai além das táticas de ransomware baseadas em endpoints, aponta estudo

Pesquisa mostra que a escolha de alvos do ransomware é oportunista; grupo já foi identificado anteriormente por pesquisadores mirando distritos escolares dos EUA, o setor de saúde e outros alvos sensíveis

Compartilhar:

A equipe de inteligência de ameaças da Microsoft compartilhou as informações mais recentes sobre o agente de ameaça com motivação financeira Storm-0501 e sua mudança para o uso de ransomware baseado em nuvem. Segundo a organização, a ameaça vai além das táticas tradicionais de ransomware baseadas em endpoints.

 

Os especialistas afirmam que isso representa uma mudança fundamental na Cibersegurança, a qual os ataques de ransomware baseados em nuvem permitem a rápida exfiltração de dados sem a implantação tradicional de malware.

 

De acordo com o comunicado, o grupo demonstra proficiência avançada em navegar por ambientes de nuvem híbrida, explorando dispositivos não gerenciados e lacunas de visibilidade para evitar a detecção e escalar privilégios tanto na infraestrutura local quanto na nuvem.

 

Em uma campanha recente, os pesquisadores afirmaram que o Storm-0501 utilizou uma combinação de táticas locais e na nuvem para comprometer múltiplos inquilinos dentro de uma grande empresa, conseguindo acesso inicial, movimento lateral, escalonamento de privilégios e exfiltração de dados, a fim de obter controle total dos domínios na nuvem e iniciar demandas de resgate.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

De ofertas falsas a phishing pesquisa mostra os golpes de Natal  2025

Pesquisadores ressaltam que a IA e a automação estão tornando os golpes de fim de ano mais sofisticados e difíceis...
Security Report | Overview

Ataques a agentes de IA disparam em 2025, aponta pesquisa

Relatório revela que ataques contra agentes de IA no 4º trimestre de 2025 tiveram como principal alvo o vazamento de...
Security Report | Overview

Relatório: 57% dos malwares em 2025 são voltados ao roubo de dados de acesso

Ataques digitais com iscas visuais e ferramentas maliciosas prontas se tornam mais frequentes e sofisticados, segundo análise 
Security Report | Overview

Golpes cibernéticos disparam no fim de ano, afirma análise

Estudo alerta para o aumento de sites falsos, phishing, fraudes em redes sociais e golpes digitais com o crescimento das...