TecheNet
  • Mobile
    • Apple
    • Apps
    • Google
    • Huawei
    • OnePlus
    • Samsung
    • Xiaomi
  • Guias
    • Guia básico Sorare: aprende como entrar na aventura dos NFTs
    • Os melhores sites para ver filmes e séries
    • Os melhores smartphones Android topo de gama
    • Os melhores smartphones Xiaomi para fotografia até €300
    • Os melhores smartphones Android até €250
    • Os melhores gamepads para smartphones Android
    • As melhores alternativas à Netflix
    • As melhores VPN para garantir a segurança online
    • As melhores VPN grátis em Portugal
    • 5 motivos para usares sempre uma VPN
    • O que é uma VPN e como funciona?
    • 5 razões para usar uma VPN no trabalho
    • Os melhores Emuladores de Android para Windows e Mac
    • Os melhores mapas Minecraft de aventura
    • Os melhores gadgets Xiaomi até €50
    • Os melhores gadgets Xiaomi por menos de €25
    • As melhores alternativas ao lendário Wareztuga
    • TV online grátis em Portugal? Vê a lista completa de canais
    • Os melhores drones baratos
    • Como adicionar os melhores bots ao teu servidor Discord
  • Gaming
  • Tech
    • Automóveis
    • Mobilidade Elétrica
    • Imagem & som
    • Inteligência Artificial
  • Segurança
  • Negócios
    • Criptomoedas
    • Entrevistas
    • Marketing
  • Promoções
  • Mais
    • Arte e Cultura
    • Direitos com causa
    • Dicas
      • Internet
    • Sustentabilidade
    • Reviews
    • Tutoriais
    • Opinião
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

ESET revela ataque de ciberespionagem a empresa de proteção de dados

Alfredo Beleza por Alfredo Beleza
02/04/2023
Em Segurança
Partilha no FacebookPartilha no TwitterPartilha no WhatsApp

A empresa de segurança cibernética ESET anunciou, via comunicado de imprensa, desvendou um ataque de ciberespionagem contra uma empresa de prevenção de perda de dados na Ásia de Leste com clientes governamentais e militares.

Publicidade
Grupo de ciberespionagem ataca empresa de proteção de dados com clientes governamentais e militares

O grupo APT “Tick” é considerado o responsável pelo ataque, no qual foram utilizadas três famílias de malware distintas, comprometendo os servidores de atualização interna e as ferramentas de terceiros da empresa afetada. Os investigadores da ESET acreditam que o objetivo deste ataque é o roubo de informações confidenciais e propriedade intelectual.

A sofisticação e persistência deste ataque de ciberespionagem revelam a habilidade do grupo APT “Tick” em comprometer sistemas de segurança e infiltrar-se em redes protegidas. Este incidente destaca a necessidade de empresas e entidades governamentais investirem continuamente em medidas avançadas de cibersegurança, a fim de proteger informações valiosas e prevenir futuras ameaças.

Leia o comunicado de imprensa na íntegra:

Publicidade

Grupo de ciberespionagem ataca empresa de proteção de dados com clientes governamentais e militares

A ESET descobriu um ataque que comprometeu clientes de uma empresa de prevenção da perda de dados na Ásia de Leste. Os agentes maliciosos implementaram pelo menos três famílias de malware e comprometeram os servidores de atualização interna e as ferramentas de terceiros utilizadas pela empresa afetada.

A ESET atribui o ataque com elevada confiança ao grupo APT “Tick”. Com base no perfil deste grupo, o objetivo do ataque foi muito provavelmente atividades de ciberespionagem. A carteira de clientes da empresa comprometida inclui entidades governamentais e militares, razão que a torna num alvo particularmente aliciante para grupos de ameaças à cibersegurança.

“Os atacantes comprometeram os servidores de atualização internos da empresa para implementar malware dentro da rede de programação de software, e instaladores fraudulentos de ferramentas legítimas de terceiros utilizadas pela empresa, o que acabou por resultar na execução de malware nos computadores dos seus clientes”, explicou o investigador da ESET Facundo Muñoz. “Durante o ataque, os agentes maliciosos implementaram um downloader até aqui não documentado, ao qual demos o nome de ShadowPy, bem como a backdoor Netboy (também conhecida como Invader) e o downloader Ghostdown,” concluiu. 

O ataque de ciberespionagem inicial aconteceu em março de 2021, facto que a ESET notificou à empresa. Em 2022, a telemetria da ESET registou a execução de código malicioso nas redes de dois dos clientes da empresa comprometida. Uma vez que os instaladores fraudulentos foram transferidos através de software de apoio remoto, a ESET considera que a implementação aconteceu enquanto a empresa prestava apoio técnico.

O Tick (também conhecido como “Bronze Butler” ou “Redbaldknight”) é um grupo APT que se pensa estar ativo desde pelo menos 2006. O grupo visa principalmente países da Ásia-Pacífico. As suas operações de ciberespionagem focam-se no roubo de informação confidencial e propriedade intelectual. O Tick utiliza um conjunto exclusivo de ferramentas maliciosas personalizadas concebidas para o acesso persistente a sistemas comprometidos, reconhecimento, exfiltração de dados e download de ferramentas.

Sobre a ESET
Durante mais de 30 anos, a ESET tem desenvolvido software e serviços de segurança TI líderes da indústria para proteger empresas, infraestruturas e consumidores em todo o mundo contra ameaças digitais cada vez mais sofisticadas. Com soluções desde segurança endpoint e mobile até encriptação, autenticação multifator e deteção e resposta endpoint, os produtos de alto desempenho e acessibilidade da ESET protegem e monitorizam discretamente 24/7, atualizando as defesas em tempo real para manter os utilizadores seguros e os negócios a decorrer sem interrupção. As ameaças em evolução requerem uma empresa de segurança TI que permite o uso seguro da tecnologia. Este objetivo é apoiado pelos centros de I&D da ESET em todo o mundo, trabalhando para suportar o nosso futuro partilhado. Para mais informação, visite https://www.eset.com/pt/.

Outros artigos interessantes:

  • Harry Potter: Magic Awakened poderá chegar em breve a Portugal
  • Aos 106 anos é capa da Vogue
  • O impacto da IA no ecossistema da Arte NFT
Tags: ciberespionagemcibersegurançaESETsegurança
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

é um dos fundadores do TecheNet, juntamente com Jorge Montez.. O design é uma das suas paixões, tendo criado o estúdio Parapluie que desenvolve trabalhos de webdesign e design gráfico para os mercados brasileiro e português.

Artigos relacionados

Cibersegurança: Faltam mais de 3 milhões de especialistas
Segurança

Cibersegurança: Faltam mais de 3 milhões de especialistas

02/06/2023
incidentes de cibersegurança
Segurança

Grande maioria das empresas com incidentes de cibersegurança

01/06/2023
Cisco Portugal anuncia nova Academia de Cibersegurança
Segurança

Cisco Portugal anuncia nova Academia de Cibersegurança

30/05/2023
app está a espiar
Segurança

Esta popular App está a espiar-te. Desinstala-a já!

27/05/2023
Cibersegurança em Foco: 7 perguntas que podem salvar o negócio
Segurança

Cibersegurança em foco: 7 perguntas que podem salvar o negócio

23/05/2023
password embaraçosas
Segurança

Passwords embaraçosas de celebridades que foram hackeadas e o que aprendemos com elas

21/05/2023
Próximo artigo
Samsung 200MP Londres

Samsung demonstra sensor de 200MP de forma genial em Londres

Últimas Notícias

Xiaomi Redmi Note 11S
Promoções

Xiaomi Redmi Note 11S: um clássico que continua a valer a pena por apenas 181 euros

03/06/2023
ASUS ROG X PN42

Asus lança mini PC ROG X PN42 com processador Intel N100 e sem ventoinha

03/06/2023
Google Chat
Google

Google Chat vai esconder conversas inativas para uma melhor organização

03/06/2023

GuiasTechenet

O guia para descobrires o teu teclado mecânico ideal

Como usar uma VPN para aceder a conteúdos bloqueados em 2023

Como proteger o teu smartphone de vírus e hackers em 2023

Guia Sobre “Bid-Ask Spread” e “Slippage”

Guia básico de como criar as suas senhas seguras na Internet

Os melhores jogos para Android em 2023

Queres ir à Dark Web? Vê como acessar de forma fácil e segura!

PUBLICIDADE

Parcerias

 

Ciberconceito: Alojamento web, Registo de Domínios, Servidores Virtuais, Servidores Dedicados

 

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • Apple
    • Apps
    • Google
    • Huawei
    • OnePlus
    • Samsung
    • Xiaomi
  • Guias
    • Guia básico Sorare: aprende como entrar na aventura dos NFTs
    • Os melhores sites para ver filmes e séries
    • Os melhores smartphones Android topo de gama
    • Os melhores smartphones Xiaomi para fotografia até €300
    • Os melhores smartphones Android até €250
    • Os melhores gamepads para smartphones Android
    • As melhores alternativas à Netflix
    • As melhores VPN para garantir a segurança online
    • As melhores VPN grátis em Portugal
    • 5 motivos para usares sempre uma VPN
    • O que é uma VPN e como funciona?
    • 5 razões para usar uma VPN no trabalho
    • Os melhores Emuladores de Android para Windows e Mac
    • Os melhores mapas Minecraft de aventura
    • Os melhores gadgets Xiaomi até €50
    • Os melhores gadgets Xiaomi por menos de €25
    • As melhores alternativas ao lendário Wareztuga
    • TV online grátis em Portugal? Vê a lista completa de canais
    • Os melhores drones baratos
    • Como adicionar os melhores bots ao teu servidor Discord
  • Gaming
  • Tech
    • Automóveis
    • Mobilidade Elétrica
    • Imagem & som
    • Inteligência Artificial
  • Segurança
  • Negócios
    • Criptomoedas
    • Entrevistas
    • Marketing
  • Promoções
  • Mais
    • Arte e Cultura
    • Direitos com causa
    • Dicas
      • Internet
    • Sustentabilidade
    • Reviews
    • Tutoriais
    • Opinião

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

Gerir o Consentimento de Cookies
Este site utiliza cookies para permitir uma melhor experiência por parte do utilizador.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Gerir opções Gerir serviços Gerir fornecedores Leia mais sobre esses propósitos
Ver preferências
{title} {title} {title}