Nova ameaça vai além das táticas de ransomware baseadas em endpoints, aponta estudo

Pesquisa mostra que a escolha de alvos do ransomware é oportunista; grupo já foi identificado anteriormente por pesquisadores mirando distritos escolares dos EUA, o setor de saúde e outros alvos sensíveis

Compartilhar:

A equipe de inteligência de ameaças da Microsoft compartilhou as informações mais recentes sobre o agente de ameaça com motivação financeira Storm-0501 e sua mudança para o uso de ransomware baseado em nuvem. Segundo a organização, a ameaça vai além das táticas tradicionais de ransomware baseadas em endpoints.

 

Os especialistas afirmam que isso representa uma mudança fundamental na Cibersegurança, a qual os ataques de ransomware baseados em nuvem permitem a rápida exfiltração de dados sem a implantação tradicional de malware.

 

De acordo com o comunicado, o grupo demonstra proficiência avançada em navegar por ambientes de nuvem híbrida, explorando dispositivos não gerenciados e lacunas de visibilidade para evitar a detecção e escalar privilégios tanto na infraestrutura local quanto na nuvem.

 

Em uma campanha recente, os pesquisadores afirmaram que o Storm-0501 utilizou uma combinação de táticas locais e na nuvem para comprometer múltiplos inquilinos dentro de uma grande empresa, conseguindo acesso inicial, movimento lateral, escalonamento de privilégios e exfiltração de dados, a fim de obter controle total dos domínios na nuvem e iniciar demandas de resgate.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Golpes por telefone representam 65% das fraudes no Brasil

Chamadas telefônicas lideram tentativas de fraude no país, exigindo atenção dos usuários para identificar abordagens suspeitas e o uso de...
Security Report | Overview

Chatbots de IA criam superfície de ataque e elevam risco de vazamento corporativo

Conexão direta de inteligência artificial generativa a APIs, bancos de dados e sistemas internos desativa defesas tradicionais e exige proteção...
Security Report | Overview

Reta final do Imposto de Renda 2026 amplia risco de golpes digitais

Pressa e ansiedade dos contribuintes para evitar multas perto do fim do prazo são exploradas por criminosos em fraudes que...
Security Report | Overview

Ataques de DDoS contra o setor financeiro estão maiores e mais complexos, diz estudo

Impulsionadas por bots de IA e hacktivismo, ofensivas cibernéticas contra serviços bancários e APIs batem recordes e exigem estratégias urgentes...