BLOG IBSEC

Imagem com fundo escuro e elementos gráficos de linhas conectadas, lembrando uma rede digital. No lado direito da imagem, está o logotipo do IBSEC - Instituto Brasileiro de Cibersegurança, acompanhado pelo texto em letras grandes: "INSIGHTS DE SEGURANÇA CIBERNÉTICA". Abaixo do texto principal, estão as hashtags #IBSEC e #IBSECers.

O ransomware Qilin utiliza credenciais VPN comprometidas para infectar redes, roubando dados armazenados no navegador Chrome.

Os invasores exploram redes sem autenticação multifator (MFA), executando scripts que capturam credenciais armazenadas localmente.

As credenciais são exfiltradas e arquivos são criptografados, exigindo resgate dos afetados.

Especialistas em cibersegurança alertam para a crescente sofisticação das táticas de ransomware, incluindo o roubo de credenciais. Informações adicionais podem ser encontradas no blog da Sophos.

Confira também: Novo Dropper PEAKLIGHT Ataca Windows com Filmes Maliciosos

Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre ransomwares, confira o Curso Ransomware: Identificar, Proteger e Recuperar na Prática.

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© 2024 Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade