Logo do Tudo Notícias
  • Últimas notícias
  • Ofertas
Logo
  • Página Inicial
  • Sobre
  • Política de Privacidade
  • Termos de uso
  • Contato
Redes sociais
  • Facebook TN
  • tudonoticiasoficial
  • tudonoticiasof
Editorias
  • Brasil
  • Cultura Pop
  • Economia
  • Educação
  • Entretenimento
  • Esportes
  • Estados
  • Games
  • Mundo
  • Política
  • Saúde
  • Tecnologia
Educação
  • Educação
  • Educação Infantil
  • ENEM
  • Ensino Básico
  • Ensino Superior
Games
  • Consoles e Hardware
  • Dicas e Tutoriais
  • Esports
  • Game Development
  • Indie Games
  • Indústria
  • Lançamentos
  • Mobile Games
  • PC e Mods
  • Promoções
  • Retrô e Nostalgia
  • Retro Gaming
  • Streaming
  • Xbox
Tecnologia
  • Blockchain
  • Cibersegurança
  • Ciência e Inovação
  • Cripto
  • Gadgets
  • Inovação
  • Inteligência Artificial
  • Programação
  • Redes Sociais
  • Robótica e Automação
  • Smartphones e Tablets
  • Software e Aplicativos
  • Startups
Brasil
  • Acidentes
  • Agronegócio
  • Cidades
  • Desastres
  • Homicídios
  • Indústria
  • Infraestrutura
  • Loteria
  • Policial
  • Regiões
  • Transportes
Entretenimento
  • BBB 25
  • Celebridades
  • Cinema
  • Documentários
  • Eventos
  • Música
  • Premiações
  • Streaming
  • Teatro
  • TV e Séries
  • Vida Social
Mundo
  • América Latina
  • Ásia
  • Conflitos
  • Crises
  • Cultura
  • Cultura Regional
  • Estados Unidos
  • Europa
  • Geek
  • Geopolítica
  • Negociações
  • Oriente Médio
  • Pandemias
  • Refugiados
  • Terrorismo
Cultura Pop
  • Animes & Mangás
  • Filmes
  • HQs
  • K-Pop
  • Séries
  • Streaming
Esportes
  • Artes Marciais
  • Atletismo
  • Automobilismo
  • Basquete
  • Boxe
  • Ciclismo
  • Esportes Radicais
  • Esports
  • Futebol
  • Futebol Internacional
  • Handebol
  • Jogos
  • Kings League
  • Lutas
  • Natação
  • NBA
  • Seleção Brasileira
  • Tênis
  • UFC
  • Vôlei
Política
  • Campanhas
  • Congresso
  • Diplomacia
  • Eleições
  • Governos
  • Judiciário
  • Orçamento
  • Partidos
  • Política Econômica
  • Política Internacional
  • Reformas
  • Reformas Econômicas
Economia
  • Agronegócio
  • Bancos
  • Crédito
  • Economia
  • Economia Global
  • Endividamento
  • Exportação
  • Fintechs
  • Impostos
  • Indústria
  • Inovação
  • Investimentos
  • Política Econômica
  • Renda
  • Salários e Empregos
  • Tributação
  • Varejo
Estados
  • Acre
  • Alagoas
  • Amapá
  • Amazonas
  • Bahia
  • Goiás
  • Maranhão
  • Minas Gerais
  • Pará
  • Paraíba
  • Pernambuco
  • Piauí
  • Rio de Janeiro
  • Rio Grande do Sul
  • Rondônia
  • Roraima
  • São Paulo
  • Sergipe
Saúde
  • Bem-Estar
  • Cuidados com a Pele
  • Doenças
  • Doenças Raras
  • Estilo de Vida
  • Fitness
  • Longevidade
  • Medicina
  • Nutrição
  • Pesquisas
  • Saúde do Homem
  • Saúde Mental
  • Saúde Pública
  • Tratamentos
  • Vacinas

TudoNotícias

Tudo Notícias   © Copyright. Todos os direitos reservados.
Desenvolvido por
Powered by Yooh
  1. Capa
  2. Tecnologia
  3. Cibersegurança

APT28 Aumenta Ameaças cibernéticas com Exploit do Microsoft Office

Por Autor Redação TNRedação TN
06/02/2026 15h20

Hackers do estado russo exploram falha com patch urgente da Microsoft no Office.. Reprodução: Arstechnica

Aumento na Ameaça Cibernética

Hackers associados ao estado russo, conhecidos como APT28, não perderam tempo em explorar uma vulnerabilidade crítica no Microsoft Office, que lhes permitiu comprometer dispositivos em organizações diplomáticas, marítimas e de transporte em mais de uma dúzia de países. Pesquisadores afirmam que o grupo, também conhecido como Fancy Bear ou Sofacy, atacou a vulnerabilidade designada como CVE-2026-21509, menos de 48 horas após a Microsoft liberar uma atualização de segurança urgente sem aviso prévio.

Métodos de Ataque

A campanha foi cuidadosamente elaborada para tornar as infecções indetectáveis por sistemas de proteção de ponta. Os exploits e payloads foram projetados para serem criptografados e executados na memória, dificultando a detecção. O vetor inicial de infecção veio de contas governamentais previamente comprometidas de vários países, com os e-mails dos alvos sendo familiarizados pelos atacantes.

“O uso da CVE-2026-21509 demonstra a rapidez com que agentes alinhados a estados podem transformar novas vulnerabilidades em armas”, afirmaram os pesquisadores da empresa de segurança Trellix.

Campanha de Phishing Mirado

A campanha de spear phishing teve início em 28 de janeiro e entregou pelo menos 29 iscas de e-mail distintas a organizações em nove países, com foco principal na Europa Oriental, incluindo Polônia, Turquia, Grécia e outros. Os alvos eram predominantemente ministérios da defesa, operadores de transporte e entidades diplomáticas.

Consequências da Infecção

O encadeamento de infecção resultou na instalação de backdoors conhecidos como BeardShell e NotDoor, fornecendo ao grupo acesso total ao sistema e a capacidade de mover lateralmente para outros sistemas dentro de uma rede infectada. A BeardShell foi executada por meio de assemblies .NET carregados dinamicamente, enquanto a NotDoor veio na forma de um macro VBA que monitorava pastas de e-mail.

Implicações e Responsabilidade

A atribuição da campanha ao grupo APT28 foi feita com “alta confiança” pela Trellix com base em indicadores técnicos e nas escolhas dos alvos. O CERT-UA da Ucrânia também atribuiu os ataques ao grupo, designado como UAC-0001, refletindo a avançada e bem-reservada operação de espionagem cibernética por parte da APT28.

"APT28 tem uma longa história de operações de espionagem cibernética e influência," disseram os pesquisadores. As práticas adotadas nesta campanha mostram um adversário avançado, consistente com o perfil do grupo. A Trellix forneceu uma lista abrangente de indicadores que as organizações podem usar para verificar se foram alvo desses ataques.

Tags: Segurança Cibernética, APT28, Microsoft Office, Vulnerabilidades, Cibercriminosos
Fonte: arstechnica.com

Mais notícias

  • FBI enfrenta Lockdown Mode após apreensão de iPhone de jornalista. Reprodução: Arstechnica
    Segurança Digital

    Apple reforça segurança e impede acesso do FBI a iPhone

  • Gemini 3 do Google atrai 100 milhões de novos usuários ativos. Reprodução: Gizmodo
    Inteligência Artificial

    Lançamento do Gemini 3 Atraí Mais de 100 Milhões de Usuários

  • Netflix afirma que usuários podem cancelar se fusão com HBO Max encarecer o serviço.. Reprodução: Arstechnica
    Streaming

    Netflix Defende Fusões em Audiência no Senado

  • [Alex Karp, CEO da Palantir, durante anúncio sobre US$ 2 bilhões em receita com operações da administração Trump.]. Reprodução: Gizmodo
    Empresas e Startups

    Palantir Registra Receita Recorde com Governo dos EUA

  • Starship da SpaceX em preparação para a mega constelação de satélites da xAI.. Reprodução: Arstechnica
    Inteligência Artificial

    SpaceX e xAI: Uma Nova Era em Inovações Espaciais e de IA