Pesquisa identifica novo grupo de espionagem cibernética

Estudo identifica grupo, apelidado de WARP PANDA, que utiliza malwares inéditos em ataques furtivos para roubo de dados e espionagem de longo prazo

Compartilhar:

A CrowdStrike revelou  a descoberta de um novo grupo de espionagem cibernética ligado à China, rastreado como WARP PANDA. Em uma nova investigação, a empresa detalha como este adversário tem conduzido ataques furtivos e persistentes contra organizações nos setores jurídico, de tecnologia e de manufatura nos Estados Unidos, visando especificamente ambientes de virtualização VMware e infraestruturas de nuvem, como o Microsoft Azure.

 

Segundo a pesquisa, o grupo demonstra um nível excepcional de sofisticação técnica e habilidades avançadas para evitar detecção, focando em manter acesso secreto e de longo prazo às redes comprometidas. As operações são motivadas por missões de coleta de inteligência alinhadas aos interesses estratégicos do governo chinês. A investigação da CrowdStrike descobriu que o WARP PANDA utiliza um arsenal de malware inédito.

 

O  estudo reforça que WARP PANDA representa a nova geração de ameaças estatais, pois são pacientes, tecnicamente proficientes e focados no coração da infraestrutura de TI moderna. Eles não atacam apenas a rede; eles se infiltram no núcleo da virtualização e da nuvem, onde residem os dados mais valiosos de uma organização. A identificação dessas ferramentas e táticas é um passo crucial para que as empresas possam se defender contra essa ameaça avançada e silenciosa.

 

As táticas do grupo incluem a exploração de vulnerabilidades em sistemas expostos à internet para obter o acesso inicial. Uma vez dentro da rede, eles se movem lateralmente usando contas privilegiadas e focam na extração de dados de plataformas como Microsoft 365, SharePoint e OneDrive. A CrowdStrike alerta que, devido ao alto nível de recursos e ao foco em espionagem de longo prazo, o WARP PANDA provavelmente manterá e expandirá suas operações.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Carnaval impulsiona nova onda de fraudes com Pix, deepfakes e engenharia social, alerta consultoria

Redbelt Security aponta crescimento de golpes com inteligência artificial e manipulação comportamental e defende que a principal vulnerabilidade da festa...
Security Report | Overview

Falta cultura de segurança quando o assunto é IA generativa?

Pesquisa da Cyberhaven mostra que 34,8% dos dados inseridos por funcionários em ferramentas de IA já são sensíveis e que...
Security Report | Overview

IA impulsiona recorde de ciberataques globais, indica estudo

Relatório de Cibersegurança 2026 da Check Point Software destaca o recorde global de ataques em 2025 e a IA tornando-se...
Security Report | Overview

Adequação dos requisitos de SI no Bacen: O que esperar para o futuro?

Banco Central e CMN atualizam política de segurança e critérios de tecnologia para o Sistema Financeiro Nacional; medidas já estão...