Pesquisa identifica novo grupo de espionagem cibernética

Estudo identifica grupo, apelidado de WARP PANDA, que utiliza malwares inéditos em ataques furtivos para roubo de dados e espionagem de longo prazo

Compartilhar:

A CrowdStrike revelou  a descoberta de um novo grupo de espionagem cibernética ligado à China, rastreado como WARP PANDA. Em uma nova investigação, a empresa detalha como este adversário tem conduzido ataques furtivos e persistentes contra organizações nos setores jurídico, de tecnologia e de manufatura nos Estados Unidos, visando especificamente ambientes de virtualização VMware e infraestruturas de nuvem, como o Microsoft Azure.

 

Segundo a pesquisa, o grupo demonstra um nível excepcional de sofisticação técnica e habilidades avançadas para evitar detecção, focando em manter acesso secreto e de longo prazo às redes comprometidas. As operações são motivadas por missões de coleta de inteligência alinhadas aos interesses estratégicos do governo chinês. A investigação da CrowdStrike descobriu que o WARP PANDA utiliza um arsenal de malware inédito.

 

O  estudo reforça que WARP PANDA representa a nova geração de ameaças estatais, pois são pacientes, tecnicamente proficientes e focados no coração da infraestrutura de TI moderna. Eles não atacam apenas a rede; eles se infiltram no núcleo da virtualização e da nuvem, onde residem os dados mais valiosos de uma organização. A identificação dessas ferramentas e táticas é um passo crucial para que as empresas possam se defender contra essa ameaça avançada e silenciosa.

 

As táticas do grupo incluem a exploração de vulnerabilidades em sistemas expostos à internet para obter o acesso inicial. Uma vez dentro da rede, eles se movem lateralmente usando contas privilegiadas e focam na extração de dados de plataformas como Microsoft 365, SharePoint e OneDrive. A CrowdStrike alerta que, devido ao alto nível de recursos e ao foco em espionagem de longo prazo, o WARP PANDA provavelmente manterá e expandirá suas operações.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Golpes por telefone representam 65% das fraudes no Brasil

Chamadas telefônicas lideram tentativas de fraude no país, exigindo atenção dos usuários para identificar abordagens suspeitas e o uso de...
Security Report | Overview

Chatbots de IA criam superfície de ataque e elevam risco de vazamento corporativo

Conexão direta de inteligência artificial generativa a APIs, bancos de dados e sistemas internos desativa defesas tradicionais e exige proteção...
Security Report | Overview

Reta final do Imposto de Renda 2026 amplia risco de golpes digitais

Pressa e ansiedade dos contribuintes para evitar multas perto do fim do prazo são exploradas por criminosos em fraudes que...
Security Report | Overview

Ataques de DDoS contra o setor financeiro estão maiores e mais complexos, diz estudo

Impulsionadas por bots de IA e hacktivismo, ofensivas cibernéticas contra serviços bancários e APIs batem recordes e exigem estratégias urgentes...