TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Grupos APT com Ucrânia e europa na mira, revela ESET

Alfredo Beleza por Alfredo Beleza
22/05/2025
Em Segurança

Um relatório recente da ESET sobre a atividades de grupos APT (Ameaças Persistentes Avançadas), referente ao período de outubro de 2024 a março de 2025, revela que grupos de cibercriminosos mantiveram campanhas intensas contra a Ucrânia e outros países europeus. As operações visaram principalmente infraestruturas críticas e instituições governamentais.

Grupos alinhados com a Rússia, como Sednit e Gamaredon, destacaram-se pela agressividade das suas ações, enquanto grupos ligados à China continuaram com campanhas de espionagem focadas em organizações europeias, segundo a empresa de cibersegurança.

Grupos apt com ucrânia e europa na mira, revela eset

Ações de grupos APT alinhados com a Rússia

A Ucrânia continuou a ser o principal alvo de ciberataques por grupos associados à Rússia. O grupo Gamaredon manteve-se como o mais prolífico, com melhorias na ofuscação de malware e a introdução do PteroBox, um software malicioso para roubo de ficheiros que utiliza o Dropbox. O Sandworm intensificou as suas operações destrutivas contra o setor energético ucraniano, com o recurso a um novo wiper (software que apaga dados) denominado ZEROLOT. “Em casos recentes, [o Sandworm] implantou o ZEROLOT na Ucrânia. Para isso, os atacantes abusaram da Política de Grupo do Active Directory nas organizações afetadas“, explicou Jean-Ian Boutin, Diretor de Investigação de Ameaças da ESET.

O grupo Sednit refinou a exploração de vulnerabilidades em serviços de webmail, como Roundcube, Horde, MDaemon e Zimbra, e explorou uma vulnerabilidade de dia zero no servidor de email MDaemon contra empresas ucranianas. O Sednit também conduziu campanhas de spearphishing (phishing personalizado) contra empresas de defesa na Bulgária e Ucrânia. Já o grupo RomCom demonstrou capacidades avançadas na exploração de vulnerabilidades de dia zero no Microsoft Windows e Mozilla Firefox.

Espionagem persistente por grupos APT ligados à China

Grupos APT alinhados com a China mantiveram o foco em campanhas de espionagem contra instituições governamentais e académicas na Europa. O Mustang Panda foi o mais ativo, com o uso de loaders (software que instala outro malware) Korplug e unidades USB maliciosas contra instituições governamentais e empresas de transporte marítimo.

O DigitalRecyclers continuou a visar entidades governamentais da União Europeia e implementou os backdoors (ferramentas de acesso remoto não autorizado) RClient, HydroRShell e GiftBox. O PerplexedGoblin utilizou o seu novo backdoor de espionagem, designado pela ESET como NanoSlate, contra uma entidade governamental na Europa Central. O Webworm, por sua vez, atacou uma organização governamental sérvia através da VPN SoftEther.

Atividade crescente de grupos APT da Coreia do Norte

Os agentes de ameaças alinhados com a Coreia do Norte aumentaram as suas operações, com especial ênfase na Coreia do Sul, e visaram indivíduos, empresas privadas, embaixadas e pessoal diplomático. As campanhas com motivações financeiras também se destacaram. O grupo DeceptiveDevelopment alargou os seus alvos, com o uso de ofertas de emprego falsas nos setores de criptomoeda e finança para distribuir o malware multiplataforma WeaselStore. O roubo de criptomoedas da plataforma Bybit, atribuído pelo FBI ao grupo TraderTraitor, envolveu um comprometimento da cadeia de abastecimento da Safe{Wallet} e resultou em perdas estimadas em 1,5 mil milhões de dólares.

Os grupos Kimsuky e Konni retomaram os seus níveis de atividade no início de 2025, após um declínio no final de 2024, e focaram-se em entidades sul-coreanas. O grupo Andariel ressurgiu após um ano de inatividade com um ataque a uma empresa de software industrial sul-coreana.

Outras tendências e observações

Grupos APT alinhados com o Irão mantiveram o seu foco principal no Médio Oriente, com ataques a organizações governamentais e setores industriais em Israel. A ESET observou ainda um aumento global nos ciberataques contra empresas de tecnologia, em grande parte atribuído à atividade do DeceptiveDevelopment.

“As operações destacadas são representativas do cenário mais amplo de ameaças que investigámos durante este período“, acrescentou Boutin.

O relatório completo da ESET – ESET APT Activity Report Q4 2024-Q1 2025 – detalha estas e outras atividades.

Conclusão

O relatório da ESET evidencia um cenário de ciberameaças persistente e em evolução, em que grupos APT utilizam táticas cada vez mais sofisticadas contra alvos na Ucrânia, Europa e outras regiões. A espionagem, os ataques destrutivos e as campanhas com motivações financeiras continuam a marcar a atividade destes grupos.

Outros artigos interessantes:

  • Huawei: Novo MatePad de 12 polegadas com IA e 5G promete surpreender
  • Acer lança novas placas gráficas Nitro com Intel e AMD
  • B&O lança Beoplay H100 Charles Leclerc Limited Edition
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025

Últimas notícias

Samsung galaxy s26

Samsung Galaxy S26: novos vídeos oficiais prometem zoom incrível e vídeo noturno brilhante

04/02/2026
Chappel roan fortnite (2)

Fortnite Festival Season 13: Chappell Roan estreia-se com ‘Pink Pony Club’

04/02/2026
Honor magic v6 (3)

Honor Magic V6: dobrável estreia ‘caneta multiespectral’ e bateria de 7.000 mAh

04/02/2026
QNAP

Lenovo Legion Y700: o tablet de 8.8 polegadas mais potente do mundo está de volta

OPPO Find X10: câmara frontal quadrada para selfies perfeitas sem rodar

Xiaomi vai produzir a “Lente Magnética” de 100 MP: o futuro da fotografia chegou?

Alerta Apple Pay: o novo esquema sofisticado que quer os teus dados

Google Pixel 10 Pro: desconto de 350€ regressa à Amazon

Google Pixel vence crise de 2026: crescimento de 19% previsto enquanto mercado cai

Stranger Things: novo spin-off animado chega em abril e divide fãs

Apple fecha a porta: já não é possível fazer downgrade para o iOS 26.2

WhatsApp Canais: nova funcionalidade revela quem publica o quê (com segurança)

Redmi K90 Ultra: ventoinha ativa e bateria de 8.500 mAh mudam tudo

Galaxy Buds 4: Samsung elimina luzes e muda design para evitar falhas de qualidade

HyperOS 3: a última vaga de atualizações chega aos Xiaomi e POCO

Oportunidade: a barra de som mais vendida da Amazon tem desconto de 33%

Indra testa com sucesso novo sistema anticolisão para drones

Samsung prepara o Verão: Tab S12 e Watch Ultra 2 já certificados

AI-DADA: Swatch lança ferramenta de IA para criar relógios únicos

Samsung Galaxy S26 Ultra: S Pen ganha design bicolor e pontas personalizadas

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.