TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ameaças cibernéticas em julho de 2024: Remcos e RansomHub lideram

Alfredo Beleza por Alfredo Beleza
16/08/2024
Em Check Point Software, Segurança

A Check Point Software Technologies divulgou o Índice Global de Ameaças para julho de 2024, revelando que o RansomHub permanece como o grupo de ransomware mais predominante a nível global.

Em paralelo, uma campanha de malware Remcos para Windows foi identificada, aproveitando uma recente falha numa atualização de software de segurança.

Em Portugal, o cenário de ameaças cibernéticas em julho manteve tendências semelhantes às globais, com o AgentTesla a ser o malware mais ativo no país, afetando principalmente o setor da Educação e Investigação.

Ameaças cibernéticas em julho de 2024: remcos e ransomhub lideram

Remcos aproveita falha de atualização de software

Uma falha numa atualização do sensor CrowdStrike Falcon para Windows permitiu que cibercriminosos lançassem uma campanha maliciosa que distribuía o malware Remcos.

O ataque começou com a disseminação de um ficheiro ZIP malicioso, denominado “crowdstrike-hotfix.zip”, que, uma vez aberto, desencadeava o HijackLoader, levando à ativação do Remcos.

Este malware foi o sétimo mais prevalente em julho de 2024 e a campanha associada teve como alvo empresas que utilizam instruções em espanhol, recorrendo ainda à criação de domínios falsos para ataques de phishing.

Paralelamente, o malware FakeUpdates manteve-se no topo da lista global de malwares, sendo identificado em várias campanhas que induziram utilizadores a instalar falsas atualizações de navegadores.

Estes ataques resultaram na instalação de Trojans de Acesso Remoto (RATs), como o AsyncRAT, que ocupou o nono lugar no índice da Check Point. Os cibercriminosos também começaram a explorar o BOINC, uma plataforma de computação voluntária, para obter controlo remoto sobre sistemas infetados.

Cenário de ameaças cibernéticas em portugal: AgentTesla lidera ameaças

Em Portugal, o AgentTesla foi identificado como o malware mais predominante durante o mês de julho de 2024, afetando 15,61% das organizações nacionais.

Este RAT avançado é capaz de monitorizar e registar a entrada de teclado, capturar ecrãs e exfiltrar credenciais de vários softwares instalados nos sistemas das vítimas, como navegadores e clientes de e-mail.

O setor da Educação e Investigação foi o mais afetado pelos ciberataques em Portugal, seguido pelos setores dos Cuidados de Saúde e das Telecomunicações.

Esta tendência reflete a situação global, onde a Educação e Investigação também liderou como o setor mais atacado, seguido pela Administração Pública e Defesa, e o setor das Telecomunicações, que entrou para o pódio global em julho.

Principais famílias de malware e vulnerabilidades exploradas

O relatório da Check Point destaca que, a nível global, o FakeUpdates continuou a ser o malware mais prevalente, com um impacto em 7% das organizações. Seguiram-se o Androxgh0st, com 5%, e o AgentTesla, com 3%. Estes malwares mantiveram as mesmas posições do mês anterior, refletindo uma estabilidade nas ameaças cibernéticas globais.

Em termos de vulnerabilidades, o mês de julho registou uma prevalência de explorações de injeção de comandos via HTTP e no Zyxel ZyWALL, ambas permitindo a execução de comandos arbitrários em sistemas afetados.

Essas vulnerabilidades continuam a ser amplamente exploradas por cibercriminosos, aumentando o risco para as organizações que não tenham aplicado as correções necessárias.

Panorama de ransomware: RansomHub e Lockbit3 em destaque

No que diz respeito aos grupos de ransomware, o RansomHub foi o mais ativo em julho de 2024, responsável por 11% dos ataques globais.

Este grupo utiliza uma operação de Ransomware-as-a-Service (RaaS) e ganhou notoriedade pelas suas campanhas agressivas que visam múltiplas plataformas, incluindo ambientes VMware ESXi.

O Lockbit3, outro grupo significativo, foi responsável por 8% dos ataques, mantendo-se como uma das principais ameaças globais. Já o Akira, com 6%, destacou-se pelo seu foco em sistemas Windows e Linux, utilizando técnicas de encriptação sofisticadas para exigir resgates.

Conclusão

O cenário de ameaças cibernéticas de julho de 2024 reforça a importância da segurança multicamadas e da constante atualização das defesas para proteger dados e sistemas contra ataques cada vez mais sofisticados.

A exploração de vulnerabilidades em atualizações de software e o uso de táticas inovadoras pelos cibercriminosos exigem atenção redobrada e investimentos em segurança por parte de organizações e indivíduos.

Em suma, a persistência e evolução destas ameaças cibernéticas sublinham a necessidade de estratégias de segurança robustas e multilayered para as organizações, com especial ênfase na proteção dos endpoints e na formação contínua dos utilizadores para mitigar os impactos de ataques cada vez mais complexos e generalizados.

Outros artigos interessantes:

  • InPost torna-se patrocinador logístico do Atlético de Madrid
  • Portugal cai para 5º lugar em ranking global de cibersegurança
  • Jogos Olímpicos de Paris impulsionam turismo e economia
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Eua alertam aliados para destilação de modelos de ia pela china
Segurança

EUA alertam aliados para destilação de modelos de IA pela China

26/04/2026
Modelo mythos ai da anthropic deteta vulnerabilidades em infraestruturas críticas globais
Inteligência Artificial

Mythos AI provoca recorde de correções e divide especialistas

26/04/2026
Thales integra imperva para o google cloud em segurança nativa
Segurança

Thales integra Imperva para o Google Cloud em segurança nativa

25/04/2026
Ovhcloud e s2grupo apostam na soberania digital europeia
Segurança

OVHcloud e S2GRUPO apostam na soberania digital europeia

23/04/2026
O que é o dsa e o que muda para os utilizadores europeus
Segurança

O que é o DSA e o que muda para os utilizadores europeus

19/04/2026
App de verificação de idade da ue comprometida em 2 minutos
Segurança

App de verificação de idade da UE comprometida em 2 minutos

18/04/2026

Últimas notícias

Microsoft xbox ai

Microsoft desiste do Copilot na Xbox: os jogadores tinham razão

06/05/2026
Huawei watch fit 5 pro

Huawei Watch Fit 5 Pro: o brilho de um design que mete água

06/05/2026
Vivo x300 ultra (3)

Vivo X300 Ultra: O rei da fotografia móvel com 200 MP e lentes externas

06/05/2026

Atualização de maio de 2026 para o Google Pixel: O teu telemóvel está na lista?

Xiaomi prepara ‘monstro’ de 7 polegadas e bateria de 10.000 mAh

GPT-5.5 Instant é o novo modelo padrão do ChatGPT

Selo Criador de IA e a “falsa” transparência da Meta

Wi-Fi em toda a casa: Mesh, Powerline ou Repetidores. O que faz realmente sentido?

OpenAI acelera lançamento do seu próprio telemóvel com super chip MediaTek

Ride1Up lança a primeira e-bike com bateria de estado semi-sólido

A FlexiSpot E1 Pro baixa de preço e o teu escritório agradece

Microsoft cede à pressão e apaga conselho polémico sobre 32 GB de RAM

Xiaomi desiste dos dobráveis compactos e cancela o MIX Flip 3

O bug do YouTube que está a devorar a memória do teu PC

Xiaomi 17T Pro aparece em imagens oficiais e promete baterias gigantes

O teu próximo smartphone vai custar uma pequena fortuna

HP lança nova geração de soluções Poly em Portugal

Google explica o consumo de memória do Android AICore

Samsung obrigada a pagar 392 milhões à ZTE numa guerra global de patentes

Narnia nos cinemas: Netflix adia filme de Greta Gerwig para 2027

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.