menulogo
Notícias Agora
user
Close

Aumento e Sofisticação das Ciberameaças Globais

O panorama da cibersegurança global enfrenta um aumento de ameaças cada vez mais sofisticadas, com os criminosos a explorar canais de comunicação legítimos e a desenvolver novas táticas de engenharia social para comprometer empresas e utilizadores.
News ImageNews ImageNews Image

As ciberameaças estão a tornar-se mais volumosas e complexas, com os atacantes a adotarem estratégias de engenharia social avançadas para contornar as defesas tradicionais.

Um exemplo é a campanha “ZipLine”, identificada pela Check Point Research, na qual os criminosos utilizam formulários de “Contacte-nos” em websites empresariais para iniciar conversas credíveis que podem durar semanas.

Esta abordagem leva a que seja a própria vítima a enviar o primeiro email, aumentando a legitimidade da comunicação antes do envio de um ficheiro malicioso que instala o implante MixShell, capaz de controlar remotamente o sistema.

Os alvos principais situam-se nos Estados Unidos, visando setores industriais e cadeias de fornecimento críticas.

Simultaneamente, surgem novas variantes de malware que exploram temas atuais, como a inteligência artificial. A Cisco Talos alertou para o “Numero”, um falso instalador de aplicações de IA que, na realidade, é um wiper que inutiliza a interface gráfica do Windows. Outra ameaça identificada é o ransomware “CyberLock”, que recorre a apelos humanitários na nota de resgate para pressionar psicologicamente as vítimas a pagar.

A persistência de grupos que reciclam código, como a família Chaos com a variante “Lucky_Gh0$t”, demonstra que o risco é contínuo, mesmo sem grandes inovações técnicas.

Os criminosos estão também a subverter plataformas legítimas para alojar e distribuir código malicioso.

Uma investigação da Kaspersky revelou que plataformas como GitHub, Quora e Microsoft Learn foram usadas para ocultar componentes do Cobalt Strike Beacon.

Os ataques, dirigidos a empresas na Ásia e América do Sul, começavam com emails de phishing direcionado, disfarçados de comunicações de grandes empresas, para enganar as vítimas e levá-las a executar anexos infetados. O impacto destas campanhas é vasto, como ilustra a falha de segurança confirmada pela Google, que expôs dados de 2,5 mil milhões de utilizadores armazenados numa base de dados do Salesforce. O ataque, atribuído ao grupo de ransomware ShinyHunters, comprometeu informações de contacto empresariais, que, embora consideradas de domínio público, foram alegadamente usadas em tentativas de fraude subsequentes. De acordo com um relatório da Check Point, em julho de 2025, o volume global de ciberataques aumentou 10% em relação ao ano anterior, com o ransomware a registar uma subida de 28%.

Os setores da educação e das telecomunicações foram os mais visados, e grupos como Qilin, Inc. Ransom e Akira dominaram o cenário de ataques.

Artigos

5

Ciência e Tecnologia

Ver mais
News Image

Alcanena assinala Noite Europeia dos Investigadores com conversa sobre o cancro no Centro Ciência Viva do Alviela

Jornal Mais Ribatejo O Centro Ciência Viva do Alviela, em Alcanena, volta a juntar ciência e comunidade na Noite Europeia dos Investigadores, que se celebra na última sexta-feira de setembro, este ano a 26 de setembro, com início às 19h30. A iniciativa decorre no âmbito do projeto EU-Embraces e propõe, este ano, um Café de Ciência com o […] O conteúdo Alcanena assinala Noite Europeia dos Investigadores com conversa sobre o cancro no Centro Ciência Viva do Alviela aparece primeiro em Mais Ribatejo.

Source LogoMais Ribatejo
categoryVer categoria completa