Blog do Group-IB

Potencializeos seusconhecimentos em cibersegurança da

Participe do Clube de Combate ao crime cibernético

A luta global contra o cibercrime é um esforço colaborativo e é por isso que procuramos estabelecer parcerias com colegas do setor para investigar ameaças emergentes e publicar as conclusões conjuntas no nosso blogue. Se descobriu algo novo sobre um agente malicioso específico ou uma vulnerabilidade num software, informe-nos!

Tecnologias · 13 de agosto de 2026
Um Adversário: O Problema dos Quinze Minutos
Mais de um quarto dos fundos roubados desaparecem nos quinze minutos seguintes à transferência fraudulenta. Esse número põe fim à era dos processos em papel — e indica onde é possível recuperar tempo.
Dmitry Volkov
miniatura
Análise de malware · 12 de agosto de 2026
Gone with the WindRelay: uma nova combinação de malware por trás de um esquema de fraude em expansão
Um novo malware de retransmissão NFC, denominado WindRelay, em combinação com o RAT SpyNote, permite a prática de fraudes em chamadas em tempo real, combinando engenharia social com saques duplos, tanto digitais como físicos.
Alexander Grabko
Konstantinos Angelopoulos
Pavlos Gaitanis
Bruno Bijelić
Tecnologias · 7 de agosto de 2026
Criar ligações escaláveis entre sistemas utilizando a versão mais recente da nossa biblioteca Ciaops
A ciaops é a biblioteca Python de código aberto da Group-IB destinada à integração das APIs Threat Intelligence, Digital Risk Protection e Attack Surface Management . Sem perda de eventos, garantido.
Pavel Shepetina
Maria Antonova
Kirill Chekhlatov
Tecnologias · 5 de agosto de 2026
Um Adversário: O Momento que Ninguém Vê
Se analisarmos qualquer campanha de fraude em relação ao seu organograma, verificamos que uma das fases do ataque não tem responsável. O adversário sabe exatamente qual é — e é aí que se encontram os casos de fraude mais dispendiosos.
Dmitry Volkov
Tecnologias · 30 de julho de 2026
MSSPs: O vosso « SOC » já deteta fraudes. A oportunidade perdida é vendê-lo como um serviço.
A proteção gerida contra a ciberfraude é a área de crescimento mais negligenciada no plano de ação dos MSSP, e a maior parte dessa capacidade já se encontra no seu SOC.
Vladimir Goliashev
Criminalística Digital e Resposta a Incidentes · 30 de julho de 2026
XMRig Covert Ops: A campanha de mineração de criptomoedas que abusa do acesso de confiança e recorre a manobras de diversão forenses
Mergulhe numa campanha secreta do XMRig no Linux que explora o acesso de confiança, utiliza o PAM como arma para criar cortinas de fumo forenses e implementa cargas úteis que se autodesligam.
Nam Le Phuong
Yeo Zi Wei
Em destaque: Proteção de e-mail · 27 de julho de 2026
Sem margem para compromissos: como o « Business Email Protection » prevê os ataques BEC antes mesmo de estes começarem
A maioria dos ataques de comprometimento de e-mail empresarial (BEC) começa com credenciais roubadas, e não com um e-mail malicioso. A Group-IB utiliza inteligência de ameaças para detetar contas comprometidas antes de os atacantes iniciarem sessão — prevendo os ataques BEC antes mesmo de estes terem início.
Ilya Pomerantsev
Maria Viderman
Ransomware · 23 de julho de 2026
Ransomware em 2026: O mesmo negócio, novas regras
A economia do ransomware sofreu uma transformação. Conheça os oito grupos de ransomware que estão a impulsionar esta mudança, desde grupos que se separaram de afiliados até ataques assistidos por IA, segundo o Group-IB Threat Intelligence.
Nikolay Kichatov
Maria Viderman
Threat Intelligence · 23 de julho de 2026
JadeProx: Rastrear uma operação ligada à China através de um erro de OPSEC
Um diretório aberto e um MAR de vítimas que se estende até à América Latina conduzem todos ao TriBack Loader.
Sathwik Ram Prakki
Tecnologias · 20 de julho de 2026
Riscos, vulnerabilidades e resposta: o « Threat Intelligence » está a tornar-se, discretamente, a camada de ligação na segurança
A inteligência sobre ameaças cibernéticas não é um simples complemento, é o motor operacional por trás do reforço da segurança. E essa mudança de papel levou o mercado a realizar a sua primeira avaliação setorial dedicada.
Jasmine Kharbanda
Ameaças Persistentes Avançadas · 20 de julho de 2026
HOLLOWGRAPH: Transformar os calendários do Microsoft 365 em canais secretos de comando e controlo
A Group-IB descobre o HOLLOWGRAPH, um malware para Windows que explora a API do Microsoft Graph para extrair ficheiros e receber comandos do atacante através de eventos do calendário do Microsoft 365, e que utiliza tunelamento DNS para atualizar as credenciais utilizadas na comunicação C2.
Javier Castillo
Threat Intelligence · 16 de julho de 2026
ClickLock Stealer: Basta colar uma vez para perder tudo
Análise de uma nova ameaça que tem como alvo os utilizadores do macOS na Europa, na América do Norte e na região MEA
Boris Martynyuk
Fraudes e phishing · 14 de julho de 2026
O esquema vai continuar: cuidado com as ofertas falsas de bilhetes para o concerto da Celine Dion
A Group-IB descobriu um esquema de fraude sofisticado e multifacetado que tem como alvo os fãs através da venda de bilhetes falsos em duas frentes: plataformas de redes sociais e sites fraudulentos que se fazem passar por distribuidores oficiais.
Carla Lippolis
Anthony Gerlach
Fraud Protection · 13 de julho de 2026
Por dentro do motor de correspondência: como a tokenização distribuída identifica cartões comprometidos sem os expor
Descubra como a tokenização distribuída identifica cartões comprometidos na fase de pré-autorização sem expor os dados brutos dos cartões — uma análise técnica aprofundada destinada às equipas de combate à fraude e de gestão de risco.
Julien Laurent
Threat Intelligence · 9 de julho de 2026
O RedHook regressa com uma atualização perigosa
Os analistas do Group-IB analisam este trojan de acesso remoto para Android que voltou a surgir, demonstrando funcionalidades novas, sofisticadas e maliciosas, incluindo abuso autónomo de privilégios, capacidades alargadas de comando e controlo e uma estrutura de persistência robusta.
Sharmine Low
Ha Thi Thu Nguyen
Threat Intelligence · 7 de julho de 2026
Ligando a «Scattered Spider»: Definir um coletivo de cibercrime através de TTPs partilhadas
Este blogue apresenta a análise do Group-IB sobre o Scattered Spider, baseada em informações exclusivas do Group-IB, fornecendo informações adicionais ao que já foi divulgado publicamente, com esclarecimentos adicionais sobre o 0ktapus e a sua relação com o Scattered Spider.
Igor Gudarov
Fraudes e phishing · 1 de julho de 2026
Phishing nos Balcãs: multas de trânsito falsas, prejuízos reais
Este blogue documenta a investigação da Group-IB sobre uma campanha de phishing por SMS dirigida a utentes da estrada sérvios, que se fazia passar pela autoridade rodoviária estatal da Sérvia, e como esta pode estar ligada às plataformas Darcula e Phoenix PhaaS, com vítimas em todo o mundo.
Azizbek Khakimov
Threat Intelligence · 25 de junho de 2026
Millennium: Um RAT reescrito, uma ameaça multiplicada
O Group-IB analisa o Millenium RAT versão 4.*, um trojan de acesso remoto que sofreu uma mudança arquitetónica do .NET para C++ nativo, continuando, no entanto, a utilizar a API do Telegram Bot para comando e controlo, sem necessitar de infraestrutura de servidores dedicada. Este blogue apresenta também o perfil do programador «ShinyEnigma» e do grupo de agentes de ameaça «Y2K Operators», responsáveis pelas campanhas ativas de exploração do Millenium RAT. Foram identificados mais de 62 000 terminais comprometidos em mais de 160 países, tendo as infeções registado um aumento acentuado no primeiro trimestre de 2026.
Bakhtiyor Yokubov
Volen Kayo
Tecnologias · 23 de junho de 2026
Prepare-se antes do impacto: 7 sinais de que a sua organização precisa de serviços pré-pagos de cibersegurança
Os planos de resposta a incidentes não são suficientes se a resposta não puder ser ativada quando for necessário. Descubra sete sinais de que a sua organização pode precisar de serviços pré-pagos de cibersegurança para reforçar a prontidão, a resiliência e as capacidades de resposta a incidentes.
Jasmine Kharbanda
Prioridades de cibersegurança para o comércio eletrónico
Tecnologias · 23 de junho de 2026
10 prioridades de cibersegurança para as equipas de comércio eletrónico este ano
O comércio eletrónico é o segundo setor mais visado por ciberataques em 2026. Conheça as 10 prioridades que todas as equipas de segurança devem abordar, com a informação da Group-IB a sustentar cada uma delas.
Meeba Gracy
Tecnologias · 22 de junho de 2026
8 perguntas a fazer antes de escolher um contrato de prestação de serviços de resposta a incidentes
Antes de assinar um contrato de prestação de serviços de resposta a incidentes, informe-se sobre as definições do SLA, o âmbito do serviço, os custos ocultos, a adequação ao perfil de ameaças e o apoio pós-incidente. Eis o que deve ter em atenção.
Meeba Gracy
Fraudes e Phishing · 17 de junho de 2026
GitBait: Ataques de phishing ao setor financeiro mexicano
Foi descoberta uma infraestrutura modular de phishing que tem como alvo vários bancos mexicanos, que abusa das páginas alojadas no GitHub, utiliza scripts ofuscados e recorre à exfiltração centralizada de credenciais através da API do SheetBest, o que indica uma operação de phishing multimarca, escalável e persistente.
Cristián Espinoza Sinsay
Investigações Cibernéticas · 11 de junho de 2026
Sniper’s Nest: Da falsificação de marcas ao sequestro de navegadores e à fraude CPA
Este blogue apresenta uma análise aprofundada do SniperDz, uma plataforma PhaaS centralizada com mais de 80 modelos de phishing pré-definidos que se fazem passar por mais de 30 marcas globais, e revela a infraestrutura oculta por trás deste ecossistema de fraude sofisticado e altamente organizado.
Anna Yurtaeva
Viacheslav Shevchenko
Threat Intelligence · 10 de junho de 2026
SilabRAT, qual é o teu poder?
O SilabRAT (também conhecido como SnappyClient) é um Trojan de Acesso Remoto (RAT) avançado, vendido como Malware-as-a-Service (MaaS) em fóruns da Dark Web. Desenvolvido pelo agente da ameaça «o1oo1», o SilabRAT está fortemente orientado para o lucro financeiro através do roubo de credenciais. Oferece estabilidade e é capaz de contornar as medidas de segurança existentes.
Sharmine Low
Vladimir Timofeev
Fraudes e phishing · 3 de junho de 2026
Erro 524 Decoy: Desmascarar uma operação global de smishing que se esconde por trás de páginas de erro
Os investigadores do Group-IB revelaram uma operação de smishing e phishing em grande escala que se fazia passar por mais de 260 marcas em 72 países, utilizando páginas de erro falsas da Cloudflare, geofencing e canais WebSocket encriptados para o roubo de dados de cartões de crédito em tempo real.
Hans Figueroa
Golpes relacionados com criptomoedas
Tecnologias · 1 de junho de 2026
Golpes com criptomoedas: os 10 tipos mais comuns e como funcionam
Conheça os tipos de fraudes mais comuns no mundo das criptomoedas e como funcionam na prática. Compreenda como as instituições financeiras podem detetar fraudes mais cedo e evitar perdas na transição entre moeda fiduciária e criptomoeda.
Meeba Gracy
Fraud Protection · 1 de junho de 2026
O ponto cego de 48 mil milhões de dólares: por que razão os comerciantes pagam por violações de segurança de cartões que não conseguem detetar
Os comerciantes enfrentam perdas de 53 mil milhões de dólares devido à fraude com cartões, mas não têm acesso aos dados dos cartões comprometidos. Descubra os três obstáculos que mantêm os comerciantes na ignorância — e a solução.
Julien Laurent
Fraudes e Phishing · 27 de maio de 2026
O «GHOST STADIUM»: Milhares de milhões em jogo no maior torneio de futebol do mundo
A poucas semanas do Início do Campeonato do Mundo da FIFA de 2026, os investigadores do Group-IB descobriram seis esquemas de fraude distintos, quatro agentes de ameaça independentes e mais de 4 300 domínios fraudulentos que se fazem passar pela presença oficial da FIFA na Internet — incluindo uma sofisticada operação de phishing levada a cabo pelo autor de ameaças de língua chinesa GHOST STADIUM, cuja campanha poderá causar prejuízos que atingem milhares de milhões de dólares.
Yuan Huang
Kuvonchbek Yorkulov
Alyaa Selim
Mahmoud Gamal Rashied
Fraud Protection · 22 de maio de 2026
Prevenção da fraude nos pagamentos online: melhores práticas para as organizações
Descubra o que é a fraude nos pagamentos, como ocorre e quais são as medidas práticas que as organizações podem adotar em cada etapa do processo de pagamento para reduzir as perdas sem comprometer a confiança dos clientes.
Julien Laurent
Threat Intelligence · 20 de maio de 2026
O jogo da ocultação de volumes: os principais corretores de dados que querem fazer-te perder tempo
Um número crescente de corretores de dados ativos em fóruns da dark web e canais do Telegram em língua chinesa está a anunciar grandes volumes de dados alegadamente roubados a organizações de todo o mundo. Mas será que são credíveis?
Karam Chatra
Fraud Protection · 19 de maio de 2026
Será que a fraude está a distorcer os seus números de crescimento no setor do iGaming?
Uma conversa franca sobre a fraude disfarçada de crescimento do iGaming com Sarah Psaila, Diretora de Jogos da Group-IB.
Tecnologias · 18 de maio de 2026
Apresentamos o Group-IB Prevyn AI
Como a Group-IB está a desenvolver um núcleo cognitivo capaz de antecipar ameaças antes que estas ocorram
Boris Zverkov
Maria Viderman
O que são os Serviços Pré-Pagos de Resposta a Incidentes? (E por que esperar até que ocorra uma violação de segurança é tarde demais)
Criminalística Digital e Resposta a Incidentes · 15 de maio de 2026
O que são os Serviços Pré-Pagos de Resposta a Incidentes? (E por que esperar até que ocorra uma violação de segurança é tarde demais)
Um contrato de prestação de serviços de resposta a incidentes proporciona às organizações acesso imediato a especialistas em cibersegurança quando ocorre uma violação, sem perder tempo crucial devido a atrasos de natureza jurídica, de aquisição ou de integração. Este artigo explica como funcionam os contratos de prestação de serviços de resposta a incidentes, os diferentes modelos de contrato disponíveis e por que razão podem reduzir significativamente o tempo de inatividade, os danos e a incerteza durante um incidente cibernético.
Meeba Gracy
Tecnologias · 15 de maio de 2026
Proteção digital da marca no âmbito da cibersegurança: por que é importante em 2026
A proteção digital da marca ajuda as organizações a detetar e a neutralizar ameaças externas, tais como sites de phishing, perfis falsos nas redes sociais, anúncios de produtos falsificados e credenciais divulgadas, antes que estas se traduzam em fraudes que afetem os clientes ou em danos à reputação.
Meeba Gracy
Fraudes e Phishing · 13 de maio de 2026
O «French 2-Step»: Desmascarando um esquema fraudulento em várias fases que tem como alvo a Companhia Nacional de Caminhos de Ferro de França
Este esquema fraudulento altamente direcionado recorre a técnicas avançadas de phishing e engenharia social, baseando-se no reconhecimento da marca, em campanhas ligadas a eventos e na manipulação emocional para defraudar as vítimas por duas vezes.
Anthony Gerlach
Anton Fomin
Tecnologias · 8 de maio de 2026
O Group-IB Digital Risk Protection integra-se com o Google SecOps: Brand Threat Intelligence, agora no seu SOC
Pavel Shepetina
Maria Antonova
Alejandro Antonio Moreno Sancho
Fraudes e Phishing · 6 de maio de 2026
A Arquitetura do Engano: Como um ecossistema de fraude no valor de 187 milhões de dólares explora a confiança na Austrália e nos Estados Unidos
Este blogue analisa como os autores de ameaças utilizam a falsificação de identidade através de deepfakes e as redes sociais para manipular cotações de ações reais, como uma rede de 208 plataformas de investimento falsas interligadas rouba milhões em criptomoedas e o que uma nova abordagem de defesa pode fazer para combater esta situação.
Yuan Huang
Afiq Sasman
Alexander Sychev
Threat Intelligence · 29 de abril de 2026
Phoenix Rising: Revelando o kit PhaaS por trás das campanhas globais de phishing em massa
Ao analisar operações globais de smishing que abrangem as regiões da Ásia-Pacífico (APAC), América Latina (LATAM), Europa e Médio Oriente e África (MEA), os investigadores do Group-IB descobriram o painel administrativo do «Phoenix System», uma plataforma centralizada de «Phishing-as-a-Service» (PhaaS) com monitorização em tempo real das vítimas, geofencing e intervenções de phishing em tempo real para contornar a autenticação multifator.
Ha Thi Thu Nguyen
Sia Fei
Fraud Protection · 22 de abril de 2026
Anatomia de uma operação fraudulenta: criação de contas laranja em plataformas de fintech B2B em França
Como as contas empresariais e de retalho são exploradas para fins de fraude financeira através de técnicas sofisticadas de identificação de dispositivos e de redes de laranjas.
Alexander Grabko
Konstantinos Angelopoulos
Investigações Cibernéticas · 16 de abril de 2026
W3LL Desmascarado: Por dentro do desmantelamento de um ecossistema global de «phishing como serviço» (BEC)
O desmantelamento de um ecossistema global de «phishing como serviço»
Anton Ushakov
Tecnologias · 9 de abril de 2026
Sete sinais sobre os quais os especialistas em cibersegurança chegaram a acordo na FIRST Paris 2026
A Group-IB organizou o Colóquio Técnico da FIRST em Paris, onde especialistas em cibersegurança questionaram os pressupostos em torno da defesa cibernética moderna. O presidente da FIRST, Olivier Caleff, abriu e moderou o evento.
Jasmine Kharbanda
Fraud Protection · 9 de abril de 2026
Os riscos revelam-se nas ações ou na atividade? Compreender a análise comportamental na cibersegurança
Os atacantes contam com defesas estáticas. Opte por análises comportamentais avançadas para detetar comportamentos anormais enquanto estes ainda estão a ocorrer e proteger o seu ambiente.
Jasmine Kharbanda
Threat Intelligence · 8 de abril de 2026
Cyber Saga: Nas pegadas dos profissionais de TI da RPDC
Descubra como os agentes de ameaça norte-coreanos utilizam identidades sintéticas, fluxos de trabalho assistidos por IA e infraestruturas sobrepostas para se infiltrarem em empresas e conheça estratégias práticas para mitigar essa ameaça interna.
Anastasia Tikhonova
Fraudes e phishing · 1 de abril de 2026
A armadilha do arquipélago: análise detalhada de uma campanha de phishing dirigida a utilizadores de serviços bancários nas Filipinas
Os pesquisadores da Group-IB descobriram uma campanha de phishing em andamento que tem como alvo os principais bancos das Filipinas. Este blog descreve em detalhes como os agentes de ameaça exploram plataformas legítimas e confiáveis para enganar os usuários e evitar a detecção. A campanha representa um aumento significativo na gravidade da ameaça, com o sequestro bem-sucedido de um domínio legítimo para hospedar infraestrutura maliciosa, permitindo que os agentes de ameaça operem com ainda mais credibilidade e menor risco de detecção.
Ha Thi Thu Nguyen
Em destaque: Proteção de e-mail · 31 de março de 2026
Phantom Stealer: Roubo de credenciais como serviço
A Group-IB mostra como o « Business Email Protection » bloqueou e-mails de phishing do «Phantom Stealer» ao longo de diferentes fases da campanha.
Anton Shumakov
Alpomish Asadov
Tecnologias · 30 de março de 2026
Para além da conformidade: como as instituições financeiras podem cumprir os novos requisitos de partilha de informações sobre fraudes, respeitando simultaneamente a privacidade
As entidades reguladoras a nível mundial estão a tornar obrigatória a partilha de informações sobre fraudes. Saiba como as instituições financeiras podem colaborar em tempo real, mantendo ao mesmo tempo a conformidade com as normas de privacidade, através da tokenização distribuída.
Julien Laurent
Tecnologias · 30 de março de 2026
Planeamento da estratégia de cibersegurança: a reestruturação essencial para as equipas e os responsáveis de segurança em 2026
A sua cibersegurança está realmente preparada para resistir às ameaças complexas dos dias de hoje ou existe apenas no papel? Saiba mais.
Jasmine Kharbanda
Fraud Protection · 25 de março de 2026
Telemóveis na nuvem: a ameaça invisível
Acompanhar a evolução da tecnologia de telefonia na nuvem, desde a inofensiva automatização da interação nas redes sociais até à fraude financeira em escala industrial, invisível aos sistemas de deteção modernos.
Anvar Anarkulov
Khumoyun Turakhujaev
Ransomware · 19 de março de 2026
Como funciona o Hastalamuerte: Análise do Group-IB sobre os métodos de ataque do grupo «The Gentlemen»
O relatório apresenta uma visão geral das táticas, técnicas e procedimentos (TTPs) do grupo «The Gentlemen», observados pelo Group-IB em intrusões levadas a cabo pelos seus afiliados, bem como informações relevantes sobre as capacidades do grupo, recolhidas a partir de fontes privadas do submundo.
Nikolay Kichatov
Pietro Albuquerque
Michael Perugia
Fraudes e Phishing · 13 de março de 2026
O aumento dos esquemas fraudulentos relacionados com o rastreio de envios falsos na região MEA
A sua encomenda perdeu-se mesmo durante o transporte?
Fouad Elsergany
Panorâmica do panorama de ameaças · 13 de março de 2026
Seis grupos de ataque à cadeia de abastecimento a ter em atenção em 2026
Quem está a atacar os seus fornecedores? Conheça os seis principais grupos de ataque à cadeia de abastecimento que estão a estar na origem de violações de segurança em SaaS, software de código aberto e MSP em 2026. Saiba como os ataques à cadeia de abastecimento do npm ameaçam a sua segurança atualmente, com base nas informações sobre ameaças recolhidas pela Group-IB.
Maria Viderman
Anastasia Tikhonova
Fraudes e phishing · 26 de fevereiro de 2026
Esquema de phishing GTFire: como evitar a deteção utilizando os serviços do Google
Como a GTFire utiliza indevidamente o Google Firebase e o Google Translate para expandir campanhas globais de phishing
Vlada Govorova
Hans Figueroa
Tecnologias · 19 de fevereiro de 2026
Para além das declarações fiscais: como a infraestrutura partilhada de malware amplia o abuso de marcas na Indonésia
Estamos na época dos impostos na Indonésia e verifica-se que os fraudadores estão a intensificar a campanha de fraude que envolve aplicações falsas do Coretax, mas por trás disso existe uma infraestrutura MaaS industrializada, pronta para atacar em qualquer lugar.
Yuan Huang
Threat Intelligence · 4 de fevereiro de 2026
Moldar as Sombras: Uma Análise Aprofundada dos Novos Métodos e da Infraestrutura do ShadowSyndicate
O ShadowSyndicate evolui ao desenvolver novas táticas, criar novas assinaturas SSH e envolver mais servidores.
Boris Martynyuk
Tecnologias · 3 de fevereiro de 2026
IA, explica-te: por que razão a IA explicável (XAI) está a tornar-se fundamental para a cibersegurança?
A IA sabe tudo, mas será que devemos confiar nela cegamente? É aqui que a XAI se torna importante, ajudando a controlar a IA e a manter a transparência, a confiança e uma visão realista dos riscos na cibersegurança.
Jasmine Kharbanda
Tecnologias · 27 de janeiro de 2026
A(s) sua(s) nuvem(ens). A oportunidade dos adversários de assumir o controlo
Reestruture a segurança multicloud com a solução Group-IB Cloud Security Posture Management (CSPM), recentemente lançada
Dmitry Shestakov
Tecnologias · 21 de janeiro de 2026
Picos peruanos: a ilusão do empréstimo digital
Uma análise aprofundada dos esquemas de phishing relacionados com empréstimos no Peru e na América Latina. Descubra como os burlões atraem as vítimas com ofertas falsas de empréstimo, obtêm credenciais bancárias confidenciais e utilizam scripts avançados para maximizar a fraude em grande escala.
Vlada Govorova
Hans Figueroa
DeadLock
Threat Intelligence · 15 de janeiro de 2026
Ransomware DeadLock: Contratos Inteligentes para Fins Maliciosos
Este blogue revela a utilização discreta que o DeadLock faz dos contratos inteligentes da Polygon para o armazenamento de endereços proxy, uma técnica mal documentada e pouco divulgada cujo uso crescente os analistas do Group-IB têm observado no mundo real. As variantes desta técnica são muito variadas e oferecem excelentes alternativas aos agentes de ameaças para contornarem as defesas tradicionais, tirando partido das cadeias de blocos descentralizadas disponíveis em todo o mundo.
Xabier Eizaguirre
Threat Intelligence · 7 de janeiro de 2026
Ghost Tapped: Acompanhando a ascensão do malware chinês para Android que permite pagamentos por toque
Os investigadores do Group-IB detalham o funcionamento interno dos esquemas chineses de pagamento por aproximação no Telegram e analisam as aplicações Android com NFC que os fraudadores estão a utilizar para roubar dinheiro dos cartões bancários e das carteiras digitais das vítimas à distância.
Batuhan Karakoç
Karam Chatra
Anvar Anarkulov
Em destaque: Proteção de e-mail · 5 de janeiro de 2026
A onda de falsificação de identidade da DocuSign com o LogoKit personalizável em tempo real
Descubra como o serviço « Business Email Protection » da Group-IB impede a crescente onda de suposições de identidade na DocuSign antes que os utilizadores fiquem expostos e os protege de sites criados com o LogoKit personalizável em tempo real, destinados a roubar credenciais.
Anton Shumakov
Anastasia Tikhonova
Fraudes e Phishing · 24 de dezembro de 2025
Promessas vazias na região MENA: como os esquemas de dinheiro rápido online exploram a economia gig
Os anúncios falsos de emprego online continuam a circular nas redes sociais, especialmente nos países árabes, oferecendo trabalho remoto fácil e rendimentos rápidos. O objetivo sinistro: recolher informações confidenciais, desde documentos de identificação até dados bancários. Este blogue explica como funciona este esquema, quem são os alvos dos burlões e como evitar ser vítima do mesmo.
Mahmoud Mosaad
Fouad Elsergany
Programas que roubam SMS no Android no Uzbequistão
Análise de malware · 19 de dezembro de 2025
Escolha o seu «lutor»: uma nova fase na evolução dos programas de roubo de SMS no Android no Uzbequistão
A Group-IB analisa a evolução do malware para Android no Uzbequistão, revelando droppers avançados, entrega de carga útil encriptada, técnicas anti-análise e as capacidades bidirecionais do Wonderland para roubar SMS, que estão na origem de fraudes financeiras em grande escala.
Anvar Anarkulov
Bakhtiyor Yokubov
Amirbek Kurbanov
Pavel Naumov
IA na cibersegurança
Tecnologias · 12 de dezembro de 2025
O seu guia atualizado sobre a IA na cibersegurança: adoção, tendências, desafios e o futuro
A IA na cibersegurança está a alterar o panorama das ameaças mais rapidamente do que nunca. Mantenha-se a par das novidades e preparado com a Group-IB.
Jasmine Kharbanda
Combate à fraude de crédito no Uzbequistão:
Fraud Protection · 11 de dezembro de 2025
Combate à fraude de crédito no Uzbequistão: uma batalha difícil contra a engenharia social
Análises exaustivas sobre as tendências de fraude de crédito no Uzbequistão, os métodos utilizados pelos fraudadores e os controlos de segurança práticos com que as instituições financeiras estão a combater este fenómeno.
Anvar Anarkulov
Viktor Kosenko
Khumoyun Turakhujaev
Tecnologias · 10 de dezembro de 2025
Achegam-se ameaças inéditas: previsões cibernéticas do Group-IB para 2026 e além
Coisas ainda mais estranhas estão a acontecer no mundo invertido do cibercrime. O CEO da Group-IB, Dmitry Volkov, partilha as suas previsões sobre a cibersegurança para 2026 — o que está para vir e aquilo contra o qual devemos lutar coletivamente.
Dmitry Volkov
Análise de malware · 3 de dezembro de 2025
Hook for Gold: Por dentro da campanha da GoldFactory que transforma aplicações em minas de ouro
Uma análise aprofundada das campanhas de fraude móvel em constante evolução da GoldFactory na região da Ásia-Pacífico (APAC), incluindo aplicações bancárias modificadas, novas variantes de malware, como o Gigaflower, infraestruturas criminosas partilhadas e informações da Matriz de Fraude da Group-IB, com recomendações para organizações e utilizadores finais.
Andrey Polovinkin
Sharmine Low
Ha Thi Thu Nguyen
Pavel Naumov
Fraude em aplicações
Fraud Protection · 2 de dezembro de 2025
Será que é mesmo possível impedir a fraude em aplicações antes que ela aconteça? Conheça a rede segura de inteligência contra a fraude em tempo real que prova que isso é possível
Descubra como a partilha de informações sobre fraudes em tempo real previne a fraude APP antes que se verifiquem perdas. Bloqueie as contas laranja logo na fase inicial, com tecnologia em conformidade com o RGPD.
Julien Laurent
Maria Viderman
Threat Intelligence · 26 de novembro de 2025
Bloody Wolf: Uma ameaça contundente à justiça
Desde o final de junho de 2025, os analistas do Group-IB observaram um aumento significativo de e-mails de spear-phishing em toda a Ásia Central. Os atacantes fazem-se passar por agências governamentais para ganhar a confiança das suas vítimas. Este blogue descreve as técnicas, as ferramentas e a atividade atual do grupo de ameaças conhecido como Bloody Wolf.
Amirbek Kurbanov
Volen Kayo
Kit de phishing em várias fases
Ransomware · 13 de novembro de 2025
Descoberta de um kit de phishing em várias fases que tem como alvo as infraestruturas italianas
Os investigadores do Group-IB descobriram uma estrutura profissional de phishing que imita marcas de confiança com uma precisão notável. Recorrendo a técnicas de evasão em camadas, filtragem de CAPTCHA e exfiltração de dados através do Telegram, os atacantes recolhem credenciais e contornam a deteção automatizada. As conclusões destacam como as operações de «phishing como serviço» estão a expandir-se através da automatização, reduzindo as barreiras técnicas para os cibercriminosos e industrializando uma das formas mais antigas, mas também mais eficazes, de fraude digital.
Ivan Salipur
Federico Marazzi
Tecnologias · 5 de novembro de 2025
Fantasmas em /proc: Manipulação e corrupção da linha temporal
Descubra como os atacantes podem manipular o sistema de ficheiros /proc do Linux para ocultar processos maliciosos e distorcer as linhas temporais forenses. Esta análise técnica aprofundada destaca exemplos de substituição na linha de comandos e de alteração da hora de início, e apresenta estratégias de deteção e defesa para os responsáveis pela resposta a incidentes e analistas de segurança.
Nam Le Phuong
Em destaque: Proteção de e-mail · 31 de outubro de 2025
Detetar a violação da cadeia de abastecimento da NPM antes que se propague
Descubra como o programa « Business Email Protection » (BEP) da Group-IB poderia impedir uma violação da cadeia de abastecimento da NPM, detetando o e-mail de phishing inicial que levou à infeção do programador.
Anastasia Tikhonova
Anton Shumakov
Investigações Cibernéticas · 28 de outubro de 2025
A Ilusão da Riqueza: Por dentro da realidade manipulada das plataformas de esquemas de investimento fraudulento
Este blogue detalha campanhas de burla relacionadas com investimentos online, incluindo plataformas fraudulentas de criptomoedas, forex e negociação, ao mesmo tempo que oferece um guia de investigação técnica para investigadores, com base na metodologia de investigação técnica do Group-IB. Descreve as táticas de engenharia social e os modelos de manipulação das vítimas utilizados, descreve as estruturas dos fraudadores por trás destes esquemas e destaca os principais artefactos de infraestrutura identificados pelos analistas do Group-IB High-Tech Investigations, que podem ser aproveitados por profissionais de cibersegurança para a deteção e interrupção dessas atividades.
Hai Ha Phan
Ameaças Persistentes Avançadas · 22 de outubro de 2025
Desvendando o novo kit de malware da MuddyWater, responsável pela espionagem internacional
A Group-IB Threat Intelligence descobriu uma campanha sofisticada de phishing, atribuída com elevado grau de confiança à Ameaça Persistente Avançada (APT) MuddyWater. O ataque utilizou uma caixa de correio eletrónico comprometida para distribuir o malware de backdoor Phoenix a organizações internacionais e em toda a região do Médio Oriente e Norte de África, tendo como alvo mais de 100 entidades governamentais.
Mahmoud Zohdy
Mansour Alhmoud
Fraudes e Phishing · 21 de outubro de 2025
Desmascarando a fraude da «Immediate Era» em Singapura
Relatório « Threat Intelligence » da Group-IB sobre uma operação de burla que tinha como alvo Singapura
Vladimir Kalugin
Tecnologias · 17 de outubro de 2025
Tensão entre o leste e o oeste: será que os fornecedores de NDR estão a monitorizar o tráfego errado?
A maioria das implementações de NDR concentra-se no tráfego perimetral. Entretanto, os atacantes deslocam-se lateralmente no interior das redes. Eis porque é que a visibilidade este-oeste constitui o ponto cego que está na origem das maiores violações de segurança da atualidade.
Ilya Pomerantsev
Threat Intelligence · 15 de outubro de 2025
Uma nova arma contra a fraude nos pagamentos: informações exclusivas sobre ameaças para as equipas antifraude
O módulo «Suspicious Payment Details» da Group-IB para o « Threat Intelligence » fornece identificadores de pagamentos associados a ransomware, casinos ilegais e esquemas de branqueamento de capitais. As equipas responsáveis pela prevenção da fraude, pelo combate ao branqueamento de capitais e pela conformidade podem agora impedir que o dinheiro chegue às infraestruturas criminosas.
Dmitry Shestakov
Tecnologias · 8 de outubro de 2025
As 7 melhores newsletters sobre cibersegurança que merecem um lugar na sua caixa de entrada
A tua caixa de entrada merece melhor do que spam. Aqui estão 7 newsletters sobre cibersegurança que realmente te informam e te tornam um pouco mais informado todas as semanas.
Meeba Gracy
Ameaças Persistentes Avançadas · 17 de setembro de 2025
Acompanhando o MuddyWater em ação: infraestruturas, malware e operações em 2025
O blogue apresenta uma análise aprofundada da evolução da MuddyWater em termos de ferramentas, alvos e gestão de infraestruturas, sugerindo a existência de uma ameaça persistente avançada mais madura e capaz na região META.
Mansour Alhmoud
Mahmoud Zohdy
os melhores podcasts sobre cibersegurança
Tecnologias · 5 de setembro de 2025
10 podcasts sobre cibersegurança para adicionar já à sua lista de reprodução
Meeba Gracy
Fraudes e Phishing · 3 de setembro de 2025
Dos deepfakes aos LLMs maliciosos: 5 casos práticos de como a IA está a impulsionar o cibercrime
A IA no cibercrime está a evoluir rapidamente, dando origem a ataques de phishing com IA, chamadas fraudulentas com IA, esquemas de clonagem de voz com IA e até mesmo esquemas de deepfake com IA. Desde os LLMs «Dark» até às táticas de phishing com IA de última geração, analisamos como os criminosos exploram a IA atualmente e o que pode fazer para se manter protegido.
Anton Ushakov
Threat Intelligence · 27 de agosto de 2025
ShadowSilk: Uma união binária transfronteiriça para a exfiltração de dados
Este blogue descreve ataques a vítimas na Ásia Central e na região Ásia-Pacífico (APAC). A investigação sobre o ataque identificou um grupo também conhecido como YoroTrooper. Identificámos ainda perfis dos atacantes em fóruns de hackers, os seus painéis web maliciosos, infeções de teste nas próprias máquinas dos atacantes e capturas de ecrã dos seus ambientes de trabalho.
Nikita Rostovcev
Sergei Turner
Problemas de confiança: como as ameaças por e-mail se escondem por trás dos seus parceiros
Tecnologias · 25 de agosto de 2025
Problemas de confiança: como as ameaças por e-mail se escondem por trás dos seus parceiros
As ferramentas de segurança de e-mail mais utilizadas continuam a centrar-se nas ameaças do passado. Entretanto, os atacantes evoluíram. Ao aproveitarem-se de relações comerciais legítimas e ao incorporarem programas de roubo de informações em e-mails com um tom familiar e bem redigidos, os cibercriminosos contornam as defesas convencionais. A única forma de acompanhar esta evolução é adotar uma abordagem comportamental.
Ilya Pomerantsev
A Evolução das Táticas de Laranjas no Setor Bancário da Região META
Fraud Protection · 20 de agosto de 2025
A Evolução das Táticas de Laranjas no Setor Bancário da Região META
Descubra como os operadores de redes de laranjas evoluíram nos bancos da região META — desde o mascaramento de IP até às táticas do Starlink, com falsificação avançada de GPS, abuso de cartões SIM e utilização de dispositivos por laranjas — e como as estratégias de deteção de fraude em camadas conseguiram combater esta tendência.
Andrei Loshchev
Norah Altriri
Nurbolat Nygmetov
blogue que denuncia esquemas fraudulentos de investimento
Fraud Protection · 13 de agosto de 2025
Desmascarar esquemas fraudulentos de investimento: negociação com IA, deepfakes e fraude online
Os esquemas fraudulentos de negociação com IA utilizam vídeos deepfake, avaliações falsas e plataformas fraudulentas para roubar o dinheiro dos investidores; aprenda a identificar os sinais que revelam estes esquemas de investimento online antes de efetuar qualquer depósito.
Azizbek Khakimov
Anton Fomin
Fraud Protection · 6 de agosto de 2025
A anatomia de um ataque de phishing com vozes deepfake: como as vozes geradas por IA estão a impulsionar a próxima onda de fraudes
Descubra como o vishing com deepfakes de voz baseados em IA se aproveita da confiança das pessoas para roubar milhões e aprenda medidas práticas para detetar e impedir fraudes por voz.
Yuan Huang
Criminalística Digital e Resposta a Incidentes · 30 de julho de 2025
UNC2891 Assalto a um banco: porta traseira física num multibanco e evasão forense no Linux
Análise aprofundada da intrusão em vários estágios na UNC2891: implante num ATM com Raspberry Pi, evasão da montagem «bind», C2 com DNS dinâmico e uma manobra CAKETAP para a manipulação do HSM.
Nam Le Phuong
Tecnologias · 25 de julho de 2025
IA preditiva: o «catalisador silencioso» por trás do futuro da cibersegurança
Acha que os agentes de ameaça são imprevisíveis? O aumento da defesa baseada em informações e o impulso para a previsão de incidentes podem muito bem dar-nos a vantagem de antecipar os seus próximos passos… muito antes de os darem.
Jasmine Kharbanda
Criminalística Digital e Resposta a Incidentes · 23 de julho de 2025
Assinado, selado, alterado? Uma análise aprofundada da adulteração de ficheiros PDF
Descobrir a validade de um ficheiro PDF, utilizando algumas das ferramentas e métodos para detetar alterações introduzidas no ficheiro, e compreender as limitações na comprovação da integridade do PDF.
Yeo Zi Wei
Tecnologias · 22 de julho de 2025
Proteja a sua segurança contra fraudes: como a BioConfirm protege as plataformas de iGaming e os jogadores
Implemente uma segurança de conta em tempo real, baseada em tokens, que impeça fraudes relacionadas com levantamentos antes que a sua marca, os jogadores e as suas receitas sejam comprometidos.
Julien Laurent
Jasmine Kharbanda
Fraud Protection · 17 de julho de 2025
Geradores de recibos falsos: a ameaça crescente para as principais marcas de retalho
Os burlões estão a utilizar ferramentas como a MaisonReceipts para criar recibos falsos e explorar as marcas. Descubra como funciona, nos bastidores, este ecossistema de fraude em expansão.
Anthony Gerlach
Aydos Kurbanaev
Sorint.Sec
Threat Intelligence · 8 de julho de 2025
O que é uma «Combolist»? Como funciona, riscos e prevenção
As listas combinadas e os ficheiros ULP circulam na dark web como novos fugas de informação, mas a maior parte do seu conteúdo já tinha sido roubado anos antes e foi reciclado inúmeras vezes.
Semyon Botalov
Fraud Protection · 7 de julho de 2025
Autenticar utilizadores, garantir a segurança das transações: como a BioConfirm protege operações bancárias de alto risco
Apresentamos o BioConfirm — Implemente uma segurança de contas de utilizador em tempo real, baseada em tokens, que impede fraudes relacionadas com levantamentos antes que a sua marca, a confiança dos seus clientes e as suas receitas sejam comprometidas.
Julien Laurent
Jasmine Kharbanda
Tecnologias · 4 de julho de 2025
Aproveitando a confiança: como os controladores assinados alimentam os ataques modernos ao nível do kernel no Windows
Descubra como os atacantes tiram partido dos carregadores do kernel do Windows e abusam de controladores com assinatura digital para obter acesso privilegiado, desativar ferramentas de segurança e manter o controlo de forma discreta — contornando as defesas tradicionais e possibilitando operações de ameaças avançadas.
Mahmoud Zohdy
Tecnologias · 4 de julho de 2025
Um ataque, um alerta: de milhares de sinais a uma história clara
Descubra como o Smart Alert do Group-IB Managed XDR consolida milhares de alertas num único, reduz o volume de alertas em 80% e automatiza a deteção e triagem de SOC com IA.
Ilya Pomerantsev
Figura 1. Uma captura de ecrã de uma mensagem enganosa enviada através do Telegram, na qual se pede aos utilizadores que descarreguem uma aplicação maliciosa para receberem apoio financeiro do governo, em uzbeque (em cima) e a tradução em inglês (em baixo).
Análise de malware · 2 de julho de 2025
O Presente Negro de Junho: A Ascensão de Qwizzserial
Descoberto pelo Group-IB em meados de 2024, o Qwizzserial, que inicialmente não se mostrava muito ativo, começou a propagar-se fortemente no Uzbequistão, disfarçando-se de aplicações legítimas. O malware rouba informações bancárias e intercepta SMS de autenticação de duas fases (2FA), transmitindo-as aos fraudadores através de bots do Telegram.
Pavel Naumov
Amirbek Kurbanov
Anvar Anarkulov
Investigações Cibernéticas · 23 de junho de 2025
Escalada cibernética no Médio Oriente: do hacktivismo às operações de ameaças sofisticadas
Monitorização de Conflitos Regionais (13 a 20 de junho de 2025)
Batuhan Karakoç
Kuvonchbek Yorkulov
Karam Chatra
Amirbek Kurbanov
Fraudes e Phishing · 19 de junho de 2025
Armadilha nas declarações: «Crypto Drainers» a fazerem-se passar por autoridades fiscais europeias
Os burlões estão a utilizar e-mails falsos da autoridade fiscal para instalar programas que roubam criptomoedas. Descubra como funciona a armadilha da declaração e como proteger os seus ativos digitais.
Nika Nepomniashchikh
Panorâmica do panorama de ameaças · 15 de maio de 2025
Riscos cibernéticos dissimulados nas costas colombianas: a armadilha dos seguros
Descubra como os cibercriminosos na Colômbia se fazem passar por marcas financeiras e exploram dados públicos para criar esquemas fraudulentos convincentes relacionados com seguros automóveis.
Vlada Govorova
Hans Figueroa
Criminalística Digital e Resposta a Incidentes · 8 de maio de 2025
Compreender a recolha de credenciais através do PAM: uma ameaça no mundo real
Saiba como os atacantes exploram os Módulos de Autenticação Pluggable (PAM) para a recolha de credenciais — e descubra medidas de defesa para reforçar a autenticação no Linux.
Nam Le Phuong
Vito Alfano
Tecnologias · 5 de maio de 2025
Como evitar erros críticos de integração na sua pilha de cibersegurança
Pavel Shepetina
Ransomware · 30 de abril de 2025
Resquícios do ransomware: uma análise da operação RansomHub
Este blogue sobre o RansomHub apresenta uma visão geral sobre o modo de funcionamento deste grupo de Ransomware-as-a-Service (RaaS), incluindo as suas táticas de extorsão, as estratégias de recrutamento de afiliados e as funcionalidades do seu painel de afiliados.
Pietro Albuquerque
Mahmoud Zohdy
Vito Alfano
Fraudes e Phishing · 23 de abril de 2025
O Preço do Engano: Quando a Evasão Impulciona o Phishing
Descubra a mais recente campanha de phishing dirigida a um importante prestador de serviços de portagens, na qual os cibercriminosos utilizam técnicas sofisticadas de evasão para contornar os sistemas de deteção de segurança. Este artigo detalhado revela como os autores das ameaças exploram plataformas legítimas e utilizam métodos de camuflagem para disfarçar links maliciosos, o que lhes permite escapar à deteção por parte das soluções de segurança. Descubra como estas táticas sofisticadas criam páginas de phishing altamente convincentes, concebidas para roubar os dados dos cartões das vítimas, e como se proteger contra estas ameaças cibernéticas em constante evolução.
Ha Thi Thu Nguyen
Hai Ha Phan
Bui Tuan Vu
Tecnologias · 18 de abril de 2025
Rápido, inteligente e confidencial: a Group-IB apresenta o Assistente de IA
O nosso novo chatbot, equipado com tecnologia LLM, foi concebido para garantir eficiência e segurança. Descubra como o Group-IB AI Assistant otimiza os fluxos de trabalho de inteligência sobre ameaças e fornece às equipas de segurança informações imediatas — sem comprometer a privacidade.
Boris Zverkov
Investigações Cibernéticas · 16 de abril de 2025
Fraudes típicas da Dark Web: onde os burlões atuam e como se apresentam
Semyon Botalov
Tecnologias · 11 de abril de 2025
Prioridades dos CISOs: Redução e gestão do risco cibernético
Para os CISOs modernos, a gestão e a redução dos riscos cibernéticos são desafios constantes. Mas este blogue oferece exatamente o que precisa para desenvolver uma estratégia que lhe permita gerir e mitigar ameaças — ajudando-o a destacar o essencial num cargo que, de outra forma, seria extremamente exigente.
Jasmine Kharbanda
Fraud Protection · 9 de abril de 2025
SMS Pumping: Como os criminosos transformam o seu serviço de mensagens numa fonte de rendimento
Alexander Grabko
Panorâmica do panorama de ameaças · 3 de abril de 2025
O lado obscuro da fraude: o boom digital da Austrália — uma mina de ouro para os fraudadores?
Saiba exatamente como os cibercriminosos estão a orquestrar ataques contra os cidadãos e os ativos digitais da Austrália e por que razão estes constituem um alvo lucrativo?
Vaibhav Khandelwal
Ransomware · 2 de abril de 2025
O início do fim: a história da Hunters International
Conheça os detalhes técnicos sobre o ransomware e a ferramenta de software de armazenamento, a forma como os criminosos utilizam o painel de afiliados, bem como informações sobre o grupo de ransomware Hunters International, desde o seu surgimento até ao fim da operação.
Mahmoud Zohdy
Pietro Albuquerque
Abzal Aitoriyev
Tecnologias · 27 de março de 2025
Navegando pelas tendências do cibercrime na América Latina: reforçar as defesas da região
Ultrapassando as barreiras da distância, da língua e do desconhecido, a missão do Group-IB de combater o cibercrime leva-nos à nossa mais recente fronteira: a América Latina. Junte-se a nós para desmascararmos os criminosos e as táticas enganosas da região.
Vlada Govorova
Hans Figueroa
Fraudes e Phishing · 26 de março de 2025
Desmascarando o «Classiscam» na Ásia Central
Esquemas fraudulentos como o Classiscam automatizam sites falsos para roubar dados financeiros, tirando partido do aumento da digitalização nos países em desenvolvimento, tornando a fraude eficaz e difícil de detetar. Neste blogue, analisamos em pormenor o funcionamento interno deste esquema e a sua prevalência na Ásia Central.
Azizbek Khakimov
Sammy Pao
Rituais de Caça · 24 de março de 2025
Rituais de Caça #5: Por que razão a caça a ameaças baseada em hipóteses é essencial na cibersegurança
Descubra como a deteção de ameaças baseada em hipóteses permitiu identificar malware oculto. Saiba por que razão é fundamental, para a cibersegurança moderna, dispor de uma equipa interna dedicada ou recorrer a serviços especializados de deteção de ameaças.
Yiu Wai Leong
Yeo Zi Wei
Investigações Cibernéticas · 20 de março de 2025
O cibercriminoso com quatro faces: revelando a investigação do Group-IB sobre o ALTDOS, o DESORDEN, o GHOSTR e o 0mid16B
Na sequência da detenção do cibercriminoso por trás dos pseudónimos ALTDOS, DESORDEN, GHOSTR e 0mid16B, o Group-IB apresenta uma análise aprofundada das suas atividades, revelando semelhanças impressionantes e desmascarando o cibercriminoso responsável por mais de 90 casos de fugas de dados em todo o mundo ao longo de quatro anos de atividade.
Jessica Tedja
Vesta Matveeva
ClickFix
Threat Intelligence · 13 de março de 2025
ClickFix: A técnica de engenharia social que os hackers utilizam para manipular as vítimas
Descubra como o ataque de engenharia social ClickFix tira partido da psicologia humana para contornar as medidas de segurança. Saiba como os hackers utilizam esta tática e como se proteger contra ela.
Mansour Alhmoud
Sattam AlMohsen
Abdullah Alzeid
Tecnologias · 10 de março de 2025
A evolução da fraude por troca de cartões SIM: como os fraudadores contornam as camadas de segurança
Descubra como a fraude por troca de cartão SIM evoluiu, como os cibercriminosos contornam as camadas de segurança e as melhores formas de se proteger contra ataques de troca de cartão SIM. Conheça já as principais dicas de prevenção.
Norah Altriri
Tecnologias · 7 de março de 2025
Construir uma segurança de confiança zero: confiar seletivamente para garantir a segurança adequada
Reforce a resiliência com um modelo de cibersegurança «zero trust». Aproveite a infraestrutura existente para reforçar a segurança. Obtenha todas as informações essenciais para começar já.
Jasmine Kharbanda
Tecnologias · 4 de março de 2025
A tecnologia, por si só, não é a resposta às ameaças cibernéticas: é hora de repensar a cultura de segurança
Compreenda bem os «ABC» (Consciência, Comportamento e Cultura) da cibersegurança — os motores silenciosos da proteção cibernética de uma organização.
Jasmine Kharbanda
Fraud Protection · 20 de fevereiro de 2025
Roubos de «impressões digitais»: Como a «impressão digital» do seu navegador pode ser roubada e utilizada por fraudadores
Descubra como os cibercriminosos roubam as «impressões digitais» dos navegadores para se fazerem passar por utilizadores, contornarem medidas de segurança e cometerem fraudes online. Saiba como proteger a sua identidade digital.
Giovanni Barbieri
Dmitrii Yankelevich
Pavel Naumov
Dmitry Pisarev
RansomHub: Nunca Dorme – Episódio 1
Ransomware · 12 de fevereiro de 2025
RansomHub Never Sleeps, Episódio 1: A evolução do ransomware moderno
Descubra como o ransomware evoluiu para se tornar uma ameaça cibernética sofisticada, com grupos como o RansomHub a liderarem esta tendência. Saiba mais sobre a sua adaptabilidade, as suas TTPs e a ascensão do «ransomware como serviço» nesta primeira parte de uma trilogia de três.
Vito Alfano
Nam Le Phuong
Mahmoud Zohdy
Pietro Albuquerque
5 formas de tirar partido dos nossos Relatórios de Malware para a análise de malware
Tecnologias · 6 de fevereiro de 2025
5 formas de tirar partido dos nossos Relatórios de Malware para a análise de malware
Descubra 5 formas de tirar partido dos Relatórios de Malware para a análise diária e melhorar a deteção. Ideal para analistas de « SOC », caçadores de ameaças e engenheiros de engenharia reversa.
Ilya Pomerantsev
Maria Viderman
Fraud Protection · 5 de fevereiro de 2025
O lado negro da automatização e a ascensão dos agentes de IA: riscos emergentes dos ataques de teste de cartões
Os ataques de teste de cartões exploram os dados de cartões de crédito roubados através de pequenas compras que passam despercebidas, com o objetivo de verificar se os cartões estão ativos para, posteriormente, cometer fraudes de maior dimensão. Os cibercriminosos utilizam bots, proxies e automação para evitar a deteção, o que torna a prevenção de fraudes em tempo real um desafio. Saiba como estes ataques funcionam e como se proteger contra eles.
Alisher Abdullaev
Andrei Loshchev
Maxim Baldakov
Ransomware · 28 de janeiro de 2025
O segredo foi revelado: Lynx Ransomware-as-a-Service
Neste blogue, analisámos o modo de funcionamento do grupo Lynx Ransomware-as-a-Service (RaaS), detalhando o fluxo de trabalho dos seus afiliados no painel de controlo, o seu arsenal de ransomware multiplataforma, os modos de encriptação personalizáveis e as capacidades técnicas avançadas.
Nikolay Kichatov
Sharmine Low
Pietro Albuquerque
Investigações Cibernéticas · 22 de janeiro de 2025
Miscelânea: Desvendando o manual das apostas seguras
Descubra o mundo das apostas seguras, uma estratégia que garante lucros ao tirar partido das diferenças nas cotações de várias casas de apostas. Explore como esta abordagem afeta o mercado das apostas, desafiando os modelos tradicionais de lucro e aumentando os custos operacionais das casas de apostas.
Julien Laurent
Alexander Grabko
Tecnologias · 21 de janeiro de 2025
A visão GLOCAL da Group-IB lidera a luta contra o cibercrime global
De que forma é que a Group-IB está a evoluir para se tornar uma força líder em cibersegurança na qual a comunidade confia?
Jasmine Kharbanda
A Realidade do Engano
Fraudes e Phishing · 16 de janeiro de 2025
A Realidade do Engano: Fraudes Imobiliárias Desvendadas no Médio Oriente
Os esquemas fraudulentos no setor imobiliário estão a aumentar, à medida que os burlões exploram as plataformas online para induzir as vítimas a pagar por imóveis falsos. Este blogue analisa em pormenor como estes esquemas funcionam no Médio Oriente, explica as ferramentas e técnicas utilizadas para detetar e desmantelar redes de «mulas» financeiras e fornece dicas práticas para se manter em segurança.
Aya Ibrahim
Yusuf Gülcan
Stepan Kechko
Fraud Protection · 13 de janeiro de 2025
Para além da IA: a experiência local do Group-IB em Fraud Protection
Minimize os falsos positivos, previna proativamente as ameaças e obtenha proteção personalizada contra fraudes com a Group-IB. As nossas soluções baseadas em IA são aperfeiçoadas por especialistas locais e por informações sobre ameaças em tempo real nas principais regiões, garantindo um desempenho de segurança ideal e o mínimo de perturbações para o seu negócio.
Julien Laurent
Fraud Protection · 8 de janeiro de 2025
Engenharia social em ação: como os fraudadores se aproveitam da confiança das pessoas com esquemas de reembolso falsos no Médio Oriente
Os fraudadores conceberam um esquema sofisticado que tem como alvo clientes bancários no Médio Oriente, fazendo-se passar por funcionários públicos e utilizando software de acesso remoto para roubar dados de cartões de crédito e códigos OTP. Este esquema visa especificamente pessoas que apresentaram reclamações online através de um portal governamental, aproveitando-se da sua confiança e disponibilidade para cooperar na esperança de obter reembolsos, o que resulta em perdas financeiras significativas através de transações fraudulentas.
Stepan Kechko
Panorâmica do panorama de ameaças · 7 de janeiro de 2025
Previsões cibernéticas para 2025 (e além): a opinião dos especialistas do Group-IB sobre o que está para vir
Não se deixe abater perante as mudanças e as perturbações. Analise as próximas alterações em matéria de cibersegurança e prepare-se enquanto ainda há tempo!
Dmitry Volkov
Investigações Cibernéticas · 18 de dezembro de 2024
«Patch Me If You Can»: A verdade sobre as vulnerabilidades dos smartphones
Descubra como os fabricantes de smartphones ocultam falhas de segurança, os riscos que essas vulnerabilidades representam para os utilizadores e as empresas, e as medidas concretas a tomar para proteger os dispositivos contra fugas de dados, roubo de identidade e ataques maliciosos.
Sergey Nikitin
Confiança usurpada
Fraudes e Phishing · 11 de dezembro de 2024
Confiança sequestrada: a arte subtil do phishing através de fachadas familiares
Explore as táticas avançadas utilizadas em recentes campanhas de phishing por e-mail dirigidas a colaboradores de mais de 30 empresas em 12 setores e 15 jurisdições. Este blogue revela técnicas sofisticadas utilizadas para contornar os Secure Email Gateways (SEGs) e explorar plataformas de confiança, criando esquemas altamente convincentes para enganar as vítimas e roubar as suas credenciais.
Ha Thi Thu Nguyen
Hai Ha Phan
deepfake
Fraud Protection · 4 de dezembro de 2024
Fraude com deepfakes: como a IA está a enganar os sistemas de segurança biométrica nas instituições financeiras
A equipa « Fraud Protection » da Group-IB analisa a forma como os fraudadores utilizam a tecnologia deepfake para contornar a segurança biométrica nas instituições financeiras, incluindo o reconhecimento facial e a deteção de vida. Este blogue destaca a utilização de emuladores, a clonagem de aplicações e câmaras virtuais para explorar vulnerabilidades, bem como os impactos financeiros e sociais da fraude deepfake.
Yuan Huang
Apostas duvidosas
Fraudes e Phishing · 28 de novembro de 2024
Apostas duvidosas: como se proteger contra fraudes no jogo online
Os burlões estão a utilizar anúncios falsos de jogos de apostas nas redes sociais para aliciar os utilizadores, tendo o Group-IB identificado mais de 500 anúncios enganosos e 1 377 sites maliciosos CERT. Estes esquemas prometem dinheiro fácil, mas foram concebidos para roubar dados pessoais e fundos, e este blogue tem como objetivo informar os utilizadores sobre como reconhecer e proteger-se contra tais ameaças.
Mahmoud Mosaad
Repensar a investigação
Investigações Cibernéticas · 25 de novembro de 2024
Repensar a investigação: o Graph da Group-IB dá um grande passo em frente
Daria Shcherbatyuk
Traçando o percurso da VietCredCare e da DuckTail
Investigações Cibernéticas · 21 de novembro de 2024
Seguindo o rasto da VietCredCare e da DuckTail: o mercado negro vietnamita de dados roubados por programas de roubo de informações
Na sequência da detenção, em maio de 2024, de mais de 20 indivíduos responsáveis por campanhas de roubo de informações no Facebook no Vietname, comparámos as táticas dos operadores por trás dos programas maliciosos VietCredCare e DuckTail. Estas duas famílias de malware já se encontravam ativas antes da detenção no Vietname e acredita-se que sejam controladas por agentes de ameaça vietnamitas. Com base na investigação, concluímos que os grupos operam de forma diferente e que a detenção provavelmente afetou os operadores do VietCredCare.
Hai Ha Phan
Vesta Matveeva
Reforço das medidas de combate ao branqueamento de capitais
Fraudes e Phishing · 15 de novembro de 2024
Reforçar as defesas contra o branqueamento de capitais: detetar laranjas durante a sua fase de «aquecimento»
É importante compreender a necessidade de identificar os «mulas» numa fase inicial das suas atividades, para se proteger de riscos graves, incluindo a lavagem de dinheiro em grande escala, violações de conformidade e perturbações nas atividades da empresa e nos serviços prestados aos clientes.
Julien Laurent
Características de camuflagem do APT Lazarus
Ameaças Persistentes Avançadas · 13 de novembro de 2024
Características de camuflagem do grupo APT Lazarus: como escapar à deteção através de características avançadas

Neste blogue, analisamos uma nova abordagem às técnicas de ocultação de códigos em Atributos Alargados, com o objetivo de evitar a deteção em sistemas macOS. Trata-se de uma nova técnica que ainda não foi incluída no quadro MITRE ATT&CK.
Sharmine Low
Combater as ameaças cibernéticas
Rituais de Caça · 7 de novembro de 2024
Partir de Combater as ameaças cibernéticas
Está à espera que os riscos lhe sejam apresentados, em vez de os procurar ativamente? Depois de ler isto, talvez considere mudar de abordagem para melhorar a deteção e combater de forma proativa os ataques sofisticados.
Jasmine Kharbanda
Fraude na Entrega
Fraudes e phishing · 30 de outubro de 2024
Fraude nas entregas: o agravamento das táticas dos cibercriminosos na região dos Balcãs
Explore as nossas últimas conclusões sobre o aumento dos ciberataques na região dos Balcãs, com especial destaque para as ameaças às instituições financeiras e às infraestruturas críticas. Descubra como os esquemas de phishing que se fazem passar por serviços postais estão a visar cidadãos na Croácia, Roménia, Sérvia e Eslovénia, e conheça as implicações para a segurança pública. Mantenha-se informado e protegido contra a crescente onda de cibercriminalidade.
Ivan Salipur
Fraud Protection · 29 de outubro de 2024
Group-IB Fraud Protection: Conheça os seus utilizadores reais, detete os fraudadores
Acabe com a fraude, os RATs e o malware com a IA « Fraud Protection » da Group-IB. A nossa análise comportamental avançada utiliza IA para detetar e prevenir ameaças em tempo real, protegendo a sua empresa e os seus utilizadores.
Julien Laurent
Personalize a sua segurança com a Group-IB
Fraud Protection · 25 de outubro de 2024
iGaming global? Personalize a sua segurança com a Group-IB Fraud Protection
Com o Group-IB Fraud Protection, pode orientar-se nas complexidades da regulamentação e dos riscos globais do setor do iGaming. Adapte as medidas de segurança a cada mercado, otimize os custos e maximize o crescimento. Saiba como as nossas ferramentas avançadas de deteção e prevenção de fraudes podem proteger os seus jogadores e os seus lucros.
Julien Laurent
imitação de madeira
Fraudes e Phishing · 22 de outubro de 2024
Quem diria? A ascensão dos esquemas fraudulentos com imitações de madeira
Neste blogue, revelamos um esquema de longa data levado a cabo por burlões que vendem lenha à população francesa durante o inverno, e explicamos como os consumidores e as empresas se podem proteger contra prejuízos financeiros e de reputação.
Anthony Gerlach
Sinfonia Encriptada
Threat Intelligence · 17 de outubro de 2024
Sinfonia Encriptada: Infiltração no grupo de ransomware-como-serviço Cicada3301
Neste blogue, analisámos o modo de funcionamento do grupo Cicada3301 de Ransomware-as-a-Service (RaaS), detalhando o fluxo de trabalho dos seus afiliados no painel de controlo e examinando as variantes do ransomware para Windows, Linux, ESXi e PowerPC.
Nikolay Kichatov
Sharmine Low
O aperto cada vez mais forte da fraude cibernética na Ásia
Fraud Protection · 16 de outubro de 2024
O aperto cada vez mais forte da fraude cibernética na Ásia: Que medidas eficazes devem os bancos tomar hoje?
As medidas atualmente adotadas pelos bancos contra a fraude cibernética estão a revelar-se insuficientes – e os números não mentem. Dito isto, num panorama de ameaças em constante evolução, que medidas deve tomar para maximizar a cibersegurança?
Vaibhav Khandelwal
Criminalística Digital e Resposta a Incidentes · 10 de outubro de 2024
À descoberta dos artefactos USB: uma análise comparativa
Descubra como os artefactos USB melhoram o acompanhamento das atividades dos utilizadores em relação aos ficheiros, analisando a influência dos sistemas operativos, dos sistemas de ficheiros e das aplicações nestes registos de dados cruciais.
Yeo Zi Wei
Alexey Kashtanov
Banner do blogue sobre o abate de porcos
Fraudes e phishing · 2 de outubro de 2024
Alerta de «Pig Butchering»: aplicação de negociação fraudulenta visava utilizadores de iOS e Android
Neste artigo, os especialistas da Group-IB revelaram uma campanha de fraude em grande escala que envolvia aplicações de negociação falsas, direcionadas a utilizadores do iOS da Apple e do Android em várias regiões, através da plataforma UniApp, e distribuídas através de lojas de aplicações oficiais e de sites de phishing.
Andrey Polovinkin
Banner do blogue do DragonForce
Ransomware · 25 de setembro de 2024
Por dentro do Dragão: o grupo de ransomware DragonForce
Neste blogue, analisamos o grupo de ransomware DragonForce, que representa uma grave ameaça com duas variantes — um fork do LockBit e um fork personalizado do Conti com funcionalidades avançadas e o malware SystemBC.
Nikolay Kichatov
Sharmine Low
Alexey Kashtanov
Nuvens de tempestade no horizonte: o regresso da TeamTNT?
Investigações Cibernéticas · 18 de setembro de 2024
Nuvens de tempestade no horizonte: o regresso da TeamTNT?
As investigações sobre campanhas recentes podem sugerir o ressurgimento do TeamTNT entre 2023 e os dias de hoje, após ter desaparecido em 2022.
Vito Alfano
Nam Le Phuong
Capa do blogue de investigações da Group-IB sobre a dark web
Investigações Cibernéticas · 16 de setembro de 2024
Redes ocultas: Estarão os grupos da dark web a recorrer às redes sociais para cometer crimes cibernéticos?
Investigações da Group-IB sobre a dark web: Para evitar olhares indiscretos, descubra como os adversários estão cada vez mais a migrar da dark web para as redes sociais para executar ataques, divulgar credenciais, partilhar vulnerabilidades exploráveis e muito mais.
Cyril Boussiron
Jennifer Soh
Capa do blogue da Ajina
Análise de malware · 12 de setembro de 2024
Ajina ataca a Ásia Central: A história de uma pandemia de andróides no Uzbequistão
Descoberto pelo Group-IB em maio de 2024, o malware Ajina.Banker constitui uma grave ameaça cibernética na região da Ásia Central, disfarçando-se de aplicações legítimas para roubar informações bancárias e interceptar mensagens de autenticação de dois fatores (2FA).
Boris Martynyuk
Pavel Naumov
Anvar Anarkulov
Banner do blogue PAM
Criminalística Digital e Resposta a Incidentes · 6 de setembro de 2024
A dualidade do Módulo de Autenticação Intercambiável (PAM)
A equipa DFIR do Group-IB identificou uma nova técnica ainda não incluída no quadro MITRE ATT&CK, que poderia levar à utilização do módulo pam_exec para obter um shell com privilégios num anfitrião e garantir uma persistência total a um agente de ameaça.
Vito Alfano
Nam Le Phuong
banner de malware do Lazarus APT
Ameaças Persistentes Avançadas · 4 de setembro de 2024
APT Lazarus: Entusiastas da criptomoeda, videochamadas e jogos
Explore as ameaças crescentes representadas pela campanha do Grupo Lazarus, motivada por interesses financeiros, contra os programadores. Iremos examinar os seus recentes scripts em Python, incluindo as variantes de malware CivetQ e BeaverTail, bem como as suas versões atualizadas nos lançamentos do Windows e do Python. Além disso, iremos analisar as suas táticas, técnicas e indicadores de comprometimento.
Sharmine Low
Capa do blogue do RansomHub
Ransomware · 28 de agosto de 2024
RansomHub – ransomware como serviço
Descubra por que razão o novo programa de afiliados do RansomHub e as suas táticas avançadas de ransomware — o recrutamento de antigos membros do Scattered Spider, a exploração de serviços RDP desprotegidos e a exfiltração de grandes volumes de dados — são fundamentais para se manter à frente das ameaças cibernéticas modernas.
Abzal Aitoriyev
Anatoly Tykushin
Escondido à vista de todos_ Técnicas e defesas contra a manipulação do sistema de ficheiros `_proc` no Linux – blogue «Cover»
Criminalística Digital e Resposta a Incidentes · 26 de agosto de 2024
Escondido à vista de todos: Técnicas e defesas contra a manipulação do sistema de ficheiros `/proc` no Linux
A Group-IB explora métodos de evasão da visibilidade de processos através da manipulação do sistema de ficheiros /proc no Linux, bem como defesas eficazes para contrariar estas táticas.
Nam Le Phuong
Capa do blogue «Deciphering the Brain Cipher Ransomware»
Ransomware · 14 de agosto de 2024
Desvendando o ransomware «Brain Cipher»
Uma análise aprofundada das atividades e técnicas do grupo de ransomware Brain Cipher e da forma como estas parecem estar ligadas a outros grupos de ransomware, como o EstateRansomware e o SenSayQ
Jennifer Soh
Vesta Matveeva
A ameaça decorrente do comprometimento das credenciais de gestão de dispositivos móveis
Panorâmica do panorama de ameaças · 7 de agosto de 2024
Sob cerco: a ameaça da violação das credenciais de gestão de dispositivos móveis e as suas implicações para a segurança organizacional
A fuga de credenciais dos serviços de Gestão de Dispositivos Móveis (MDM) pode representar riscos significativos para as organizações e para a segurança dos seus dados.
Nikita Rostovcev
Panorâmica do panorama de ameaças · 2 de agosto de 2024
Conformidade com a NIS 2 para empresas da UE: cumpra os requisitos de cibersegurança antes do prazo (17 de outubro)
Uma vez que o incumprimento da NIS 2 se revela prejudicial — resultando em multas na ordem dos milhões, suspensão da atividade empresarial e outras consequências —, assegure a conformidade enquanto ainda há tempo!
Leonardo Cappabianca
Cuidado com o RAT: malware de acesso remoto para Android ataca na Malásia
Análise de malware · 31 de julho de 2024
Cuidado com o CraxsRAT: malware de acesso remoto para Android ataca na Malásia
O CraxsRAT é uma família de malware para Android de má fama, conhecida pelas suas Ferramentas de Administração Remota (RAT), que incluem o controlo remoto do dispositivo e funções avançadas de spyware, como o registo de teclas, a manipulação de gestos e a gravação de câmaras, ecrãs e chamadas.
Pavel Naumov
Yuan Huang
A equipa GXC revelada
Investigações Cibernéticas · 25 de julho de 2024
A equipa GXC desmascarada: o grupo cibercriminoso que tem como alvo os utilizadores de bancos espanhóis com ferramentas de phishing baseadas em IA e malware para Android
Especializada em serviços de phishing baseados em IA e em malware para Android capaz de interceptar códigos OTP, a equipa GXC tem como alvo os utilizadores de bancos espanhóis e 30 instituições em todo o mundo
Anton Ushakov
Martijn van den Berk
Blog «Qilin Revisited»
Ransomware · 17 de julho de 2024
Qilin Revisitado: Uma análise aprofundada das técnicas e procedimentos dos recentes ataques do ransomware Qilin
Descubra as táticas insidiosas do grupo de ransomware Qilin, conhecido pelo seu ataque de 50 milhões de dólares ao setor da saúde, que afetou hospitais importantes do Serviço Nacional de Saúde (NHS).
Dmitry Volkov
Blog « Digital Risk Protection » do Group-IB
Tecnologias · 15 de julho de 2024
Group-IB Digital Risk Protection: Como é que permite a deteção e remoção mais rápidas de violações?
O espaço digital está repleto de riscos para a sua marca. Garanta que esta permanece protegida com a deteção automatizada de violações e a remoção de conteúdos do Group-IB Digital Risk Protection.
Afiq Sasman
Atualizar ou arriscar: um incidente de vulnerabilidade da Veeam
Ransomware · 10 de julho de 2024
Atualizar ou arriscar: Um incidente relacionado com uma vulnerabilidade da Veeam
O adiamento das atualizações de segurança e a falta de revisões regulares criaram vulnerabilidades que foram exploradas por atacantes, o que resultou em graves consequências relacionadas com o ransomware.
Yeo Zi Wei
Quebrar barreiras: a convergência entre a cibersegurança e a prevenção da fraude
Fraud Protection · 8 de julho de 2024
Quebrar barreiras: a convergência entre a cibersegurança e a prevenção da fraude
Se os adversários não hesitam em lançar ataques combinados que integram várias táticas, por que razão as equipas de segurança continuam a operar em silos?
Jasmine Kharbanda
Ransomware El Dorado: O novo império dourado do cibercrime?
Ransomware · 3 de julho de 2024
Ransomware Eldorado: O novo império dourado do cibercrime?
Tudo sobre o ransomware Eldorado e como os seus afiliados criam as suas próprias versões para distribuição.
Nikolay Kichatov
Sharmine Low
Aumente a vantagem competitiva do seu MSSP
Threat Intelligence · 1 de julho de 2024
Aumente a vantagem competitiva do seu MSSP: novas estratégias para tirar partido Threat Intelligence
Como reforçar da melhor forma a cibersegurança dos seus clientes empresariais através de informações essenciais sobre ameaças cibernéticas
Vladimir Goliashev
Zlata Greenberg
Blog sobre o malware RAT Craxs
Análise de malware · 26 de junho de 2024
Craxs Rat, a ferramenta principal por trás de esquemas de aplicações falsas e fraudes bancárias
Os esquemas fraudulentos possibilitados pelo malware Craxs Rat permitem o controlo remoto total dos dispositivos das vítimas. Proteja-se para não ser a próxima vítima.
Boolka revelado: dos ataques na Web ao malware modular
Análise de malware · 21 de junho de 2024
Boolka revelado: dos ataques na Web ao malware modular
Desvendando as operações do agente malicioso Boolka, centradas na criação de scripts maliciosos, trojans e plataformas sofisticadas de distribuição de malware, entre outros.
Rustam Mirkasymov
Martijn van den Berk
GoldPickaxe desmascarado: Como a Group-IB analisou o trojan para iOS que rouba imagens faciais e como o fazer por conta própria
Análise de malware · 5 de junho de 2024
GoldPickaxe desmascarado: Como a Group-IB analisou o trojan para iOS que rouba imagens faciais e como o fazer por conta própria
Saiba como proteger os seus dispositivos contra as ameaças em constante evolução do iOS
Sergey Nikitin
GenAI ou não GenAI
Panorâmica do panorama de ameaças · 27 de maio de 2024
Reorientar a cibersegurança: GenAI ou não GenAI?
No meio da revolução da IA Gerativa, como pode aproveitar o seu potencial para reforçar a cibersegurança?
Jasmine Kharbanda
Fraud Protection · 20 de maio de 2024
RGPD: Um escudo para os consumidores, um entrave para quem combate a fraude?
Será que o RGPD, concebido para proteger os dados dos clientes, acaba por criar, sem querer, oportunidades para que os cibercriminosos os explorem?
Julien Laurent
Blog sobre IA generativa
Fraud Protection · 6 de maio de 2024
IA generativa: um desafio cada vez maior para a fraude no setor do iGaming
Os fraudadores vêem potencial na IA generativa para defraudar o setor do jogo. Eis como.
Julien Laurent
Threat Intelligence · 18 de abril de 2024
Negócios duvidosos: Desvendando o ecossistema de burlas da LabHost
A Group-IB participa numa operação global para neutralizar o fornecedor canadiano de «phishing como serviço» LabHost
Alexander Sychev
Rituais de caça
Rituais de Caça · 29 de março de 2024
Rituais de deteção de ameaças n.º 4: Detecção de ameaças para execução através do Windows Management Instrumentation
Informações úteis sobre a deteção de abusos na execução do Windows Management Instrumentation (WMI)
Roman Rezvukhin
O Pegasus e outros programas de espionagem
Análise de malware · 15 de março de 2024
Análise aprofundada do spyware Pegasus e como detetá-lo nos seus dispositivos móveis
O Pegasus infeta dispositivos móveis através de vulnerabilidades do tipo «zero-click» e recolhe silenciosamente mensagens, chamadas, localização e acesso ao microfone. Saiba como este spyware funciona e quais as medidas que as equipas de segurança podem tomar para o detetar no iOS e no Android.
Sergey Nikitin
Investigações Cibernéticas · 21 de fevereiro de 2024
Crédito extra: o programa de roubo de informações VietCredCare tem como alvo as empresas vietnamitas
A Group-IB descobre um novo programa de roubo de informações que tem como alvo o Vietname e que possui uma funcionalidade rara para filtrar contas do Facebook com créditos publicitários
Hai Ha Phan
Vesta Matveeva
Análise de malware · 15 de fevereiro de 2024
Confronto: A Group-IB identifica o primeiro trojan para iOS que rouba dados de reconhecimento facial
A Group-IB descobre o primeiro trojan para iOS que recolhe dados de reconhecimento facial utilizados para aceder sem autorização a contas bancárias. A família GoldDigger continua a crescer
Andrey Polovinkin
Sharmine Low
O grupo dos «ResumeLooters»
Threat Intelligence · 6 de fevereiro de 2024
Trabalho sem futuro: os ResumeLooters infetam sites na região APAC através de injeção SQL e ataques XSS
O grupo ResumeLooters infeta sites com scripts XSS e injeções SQL para recolher os dados pessoais e os currículos dos candidatos a emprego
Nikita Rostovcev
Investigações Cibernéticas · 16 de janeiro de 2024
Inferno Drainer: Uma análise aprofundada do malware que esvazia carteiras de criptomoedas
A Inferno Drainer pode ter encerrado as suas atividades em novembro de 2023, mas os utilizadores desta devastadora plataforma de «fraude como serviço» continuam a representar um risco, uma vez que procuram outras vias.
Viacheslav Shevchenko
Rituais de caça
Rituais de Caça · 29 de dezembro de 2023
Rituais de deteção de ameaças n.º 3: deteção de ameaças em tarefas agendadas
Guia prático para a deteção de tarefas agendadas utilizando o Group-IB MXDR
Roman Rezvukhin
Tecnologias · 27 de dezembro de 2023
O futuro é agora: fique atento a estas 20 tendências que vão mudar o rumo da cibersegurança (Parte 2)
A cibersegurança está a mudar, e a mudar rapidamente. Descubra como a Group-IB pode ajudá-lo a liderar essa mudança, em vez de ser levado pela corrente.
Dmitry Volkov
Tecnologias · 20 de dezembro de 2023
O futuro é agora: fique atento a estas 20 tendências que vão mudar o rumo da cibersegurança (Parte 1)
A cibersegurança está a mudar, e a mudar rapidamente. Descubra como a Group-IB pode ajudá-lo a liderar essa mudança, em vez de ser levado pela corrente.
Dmitry Volkov
Tecnologias · 15 de dezembro de 2023
Tu contra os adversários: Como tornar-te imbatível em 20 estratégias de cibersegurança (Parte 2)
Noções básicas de cibersegurança que garantem que a sua empresa continue a funcionar sem interrupções no próximo ano.
Threat Intelligence · 14 de dezembro de 2023
Ace in the Hole: a denúncia do GambleForce, um grupo especializado em injeção de SQL
Análise das TTPs associadas ao GambleForce, que levou a cabo ataques de injeção de SQL contra empresas na região da Ásia-Pacífico
Nikita Rostovcev
Tecnologias · 8 de dezembro de 2023
Tu contra os adversários: Como te tornares imbatível em 20 estratégias de cibersegurança (Parte 1)
Noções básicas de cibersegurança que garantirão que a sua empresa continue a funcionar sem interrupções no próximo ano.
Análise de malware · 7 de dezembro de 2023
A Maldição do Krasue: Novo trojan de acesso remoto para Linux tem como alvo a Tailândia
Este malware tem um apetite insaciável. A unidade « Threat Intelligence » da Group-IB partilha as suas análises sobre o novo RAT utilizado em ataques contra empresas tailandesas.
Sharmine Low
Rituais de caça
Rituais de Caça · 22 de novembro de 2023
Rituais de Detecção de Ameaças #2.2: Detecção de ameaças relacionadas com a utilização indevida dos serviços do Windows
Guia prático para a deteção de abusos de serviços do Windows utilizando o Group-IB MXDR.
Parte 2: Execução de serviços do Windows
Roman Rezvukhin
Estudo sobre a cobertura da rede Farnetwork
Threat Intelligence · 8 de novembro de 2023
Gestor de ransomware: Investigação sobre a «farnetwork», um agente de ameaça associado a cinco variantes de ransomware
Conheça em profundidade as operações de um dos intervenientes mais ativos no mercado do «Ransomware-as-a-Service».
Nikolay Kichatov
Criminalística Digital e Resposta a Incidentes · 24 de outubro de 2023
A história não contada da resposta a incidentes: A Estratégia de um Iniciado
Conheça em pormenor os casos mais notáveis com que se deparou a equipa de Perícia Digital e Resposta a Incidentes (DFIR) do Group-IB
Zlata Greenberg
Threat Intelligence · 17 de outubro de 2023
Análise da atividade cibernética em torno do conflito no Médio Oriente
Os hacktivistas assumem o protagonismo com ataques DDoS e de alteração de sites – resumo das semanas 1 e 2 do conflito.
O blogue foi atualizado a 24 de outubro de 2023.
Criminalística Digital e Resposta a Incidentes · 16 de outubro de 2023
A história por contar da resposta a incidentes: Um Milagre de Natal
Era a véspera de Natal, quando se ouviu o grito: «Está a ocorrer um ciberataque, por isso, parem-nos, por favor, não querem tentar?»
Artem Artemov
Zlata Greenberg
Fraud Protection · 5 de outubro de 2023
Vamos aprofundar o assunto: análise detalhada do novo trojan para Android «GoldDigger» com a Fraud Matrix da Group-IB
Conheça as táticas do trojan GoldDigger e descubra formas de proteger os seus clientes
Threat Intelligence · 26 de setembro de 2023
À procura de pistas: ShadowSyndicate, um novo interveniente no mercado RaaS?
Não vou dormir até que o Cybercrime Fighters Club descubra quem está por trás deste novo programa de afiliados de ransomware como serviço.
Eline Switzer
Joshua Penny
Michael Koczwara
Panorâmica do panorama de ameaças · 22 de setembro de 2023
É uma armadilha: Detetar um cryptominer num site popular utilizando o Group-IB MXDR
Os analistas da Group-IB descobriram e analisaram uma campanha de cryptojacking num recurso educativo popular, utilizando o Group-IB Managed XDR.
Rituais de caça
Rituais de Caça · 20 de setembro de 2023
Rituais de Detecção de Ameaças n.º 2: Detecção de ameaças relacionadas com a utilização indevida dos serviços do Windows
Guia prático para a deteção de abusos dos serviços do Windows utilizando o Group-IB MXDR.
Parte 1: Criação/modificação de serviços do Windows
Roman Rezvukhin
Criminalística Digital e Resposta a Incidentes · 18 de setembro de 2023
Resposta a incidentes sob a perspetiva das oportunidades: Em conversa com Dmitry Volkov (CEO, Group-IB)
Obtenha informações valiosas sobre como a resposta a incidentes pode ser um fator decisivo para a segurança da sua empresa.
Dmitry Volkov
Fraudes e phishing · 7 de setembro de 2023
Da pobreza à riqueza: a ilusão da riqueza rápida nos esquemas de investimento fraudulentos
O Group-IB Digital Risk Protection revela uma campanha maliciosa que utiliza cerca de 900 páginas fraudulentas, com um prejuízo financeiro potencial estimado em 280 000 dólares ao longo de um período de quatro meses
Olga Ulchenko
Anton Varygin
Fraud Protection · 5 de setembro de 2023
Aproveitar-se das milhas de bónus: Como os fraudadores visam as companhias aéreas globais em esquemas relacionados com milhas aéreas e atendimento ao cliente
Descubra as vulnerabilidades que estão a prejudicar o setor da aviação e aprenda a implementar as contramedidas adequadas
Dmitry Pisarev
Gleb Malkov
Julien Laurent
Fraudes e phishing · 31 de agosto de 2023
Nova hierarquia, ameaça acrescida: a campanha global contínua da Classiscam
O programa automatizado de «fraude como serviço», concebido para roubar o seu dinheiro e os seus dados, continua em pleno funcionamento quatro anos após o seu lançamento
Threat Intelligence · 23 de agosto de 2023
Os fundos dos investidores estão em risco: a vulnerabilidade «zero-day» CVE-2023-38831 no WinRAR está a ser explorada por cibercriminosos para atacar investidores
As extensões falsas ajudam os cibercriminosos a visar os utilizadores em fóruns de negociação, com 130 dispositivos ainda infetados à data da redação deste artigo
Andrey Polovinkin
Rituais de caça
Rituais de Caça · 17 de agosto de 2023
Rituais de deteção de ameaças n.º 1: Detecção de ameaças relacionadas com a instalação paralela de DLLs
Guia prático para detetar a ameaça de carregamento lateral de DLLs utilizando o Group-IB MXDR.
Roman Rezvukhin
Fraud Protection · 14 de agosto de 2023
Análise detalhada do malware bancário Gigabud com a Fraud Matrix da Group-IB
Descubra a natureza perturbadora do malware Gigabud e tome medidas proativas para mitigar os riscos associados
Pavel Naumov
Artem Grischenko
Panorâmica do panorama de ameaças · 4 de agosto de 2023
JUNTA-TE AO CLUBE DOS COMBATENTES DO CIBERCRIME
O combate ao cibercrime é mais eficaz quando trabalhamos em conjunto. Saiba mais sobre como pode colaborar com a Group-IB para documentar as ameaças emergentes.
Threat Intelligence · 3 de agosto de 2023
Desmistificando a misteriosa seleção do Bangladesh
Análise de um grupo de hacktivistas altamente ativo com alcance global
Panorâmica do panorama de ameaças · 10 de julho de 2023
Julgamento turvo: como uma infraestrutura na nuvem mal gerida pode expor os utilizadores a riscos cibernéticos
Descubra como as organizações criam, sem se aperceberem, vulnerabilidades ao configurar incorretamente a sua infraestrutura na nuvem
Zakhar Kornyakov
Investigações Cibernéticas · 15 de junho de 2023
Desmantelamento da CryptosLabs: uma rede de burlas que visava falantes de francês e que rendeu milhões
Descubra todos os detalhes até agora não revelados que os nossos investigadores descobriram sobre o conjunto completo de esquemas fraudulentos da CryptosLabs
Anton Ushakov
Panorâmica do panorama de ameaças · 2 de junho de 2023
Operação Triangulação: Mapeamento da ameaça
O que sabemos até ao momento sobre a campanha APT e como detetá-la
Ameaças Persistentes Avançadas · 31 de maio de 2023
Rosa Escuro. Episódio 2
O APT Dark Pink está de volta, com 5 vítimas em novos países.
Andrey Polovinkin
Panorâmica do panorama de ameaças · 30 de maio de 2023
Colmatar a lacuna: Como tirar partido das melhores práticas de segurança das API para combater os três principais tipos de vulnerabilidades
A configuração incorreta de segurança, a exposição excessiva de dados e as injeções são os três principais tipos de vulnerabilidades das API para empresas do setor financeiro e tecnológico
Konstantin Damotsev
Ameaças Persistentes Avançadas · 17 de maio de 2023
O som característico do APT SideWinder
A Bridewell e o Group-IB revelam a infraestrutura desconhecida do APT
Nikita Rostovcev
Joshua Penny
Yashraj Solanki
Ransomware · 15 de maio de 2023
O Ransomware Qilin: Análise e Estratégias de Proteção
Tudo o que precisa de saber sobre o ransomware Qilin e as suas operações dirigidas a setores críticos.
Nikolay Kichatov
Tecnologias · 2 de maio de 2023
Atualizações geridas. Aumente a eficiência da análise de malware com as atualizações da Plataforma de Detonação de Malware da Group-IB
Funcionalidades novas e melhoradas de ativação de malware nas soluções « Managed XDR » e « Business Email Protection » da Group-IB, para uma deteção e análise precisas de ameaças
Fraudes e phishing · 25 de abril de 2023
(Falsa) assistência técnica: Golpistas fazem-se passar pela Meta num esquema para roubar contas do Facebook
O « Digital Risk Protection », do Group-IB, descobre mais de 3 200 perfis falsos no Facebook no âmbito de uma campanha de phishing em curso, na qual os burlões se fazem passar por funcionários do apoio ao cliente da Meta
Sharef Hlal
Karam Chatra
Investigações Cibernéticas · 21 de abril de 2023
Investigação sobre o PostalFurious: um grupo de phishing de língua chinesa que tem como alvo Singapura e a Austrália
Como investigar campanhas de phishing
Jennifer Soh
Kristina Ivanova
Threat Intelligence · 18 de abril de 2023
SimpleHarm: Acompanhamento da infraestrutura da MuddyWater
Os analistas do Group-IB descobriram a nova infraestrutura do MuddyWater enquanto investigavam a utilização da ferramenta legítima SimpleHelp por parte deste grupo pró-governo.
Nikita Rostovcev
Ransomware · 4 de abril de 2023
A velha história: o BabLock, um novo ransomware que anda a espalhar-se discretamente pela Europa, Médio Oriente e Ásia
A Group-IB descobre uma nova variante de ransomware furtiva
Andrey Zhdanov
Vladislav Azersky
Panorâmica do panorama de ameaças · 31 de março de 2023
36gate: ataque à cadeia de abastecimento
O que se sabe sobre o incidente na cadeia de abastecimento da 3CX e como se proteger contra ele?
Ivan Pisarev
Victor Belov
Fraudes e Phishing · 21 de março de 2023
Ofertas de emprego «venenosas»: candidatos a emprego em toda a região MEA são vítimas da «picada» dos burlões
A Group-IB descobre mais de 2 400 páginas fraudulentas de ofertas de emprego numa campanha em curso que tem como alvo utilizadores no Egito, na Arábia Saudita, na Argélia e em mais 10 países da região MEA.
Sharef Hlal
Olga Ulchenko
Panorâmica do panorama de ameaças · 17 de março de 2023
Perspetivas sombrias: Mitigação da vulnerabilidade CVE-2023-23397
Vulnerabilidade de elevação de privilégios no Microsoft Outlook
Fraud Protection · 20 de fevereiro de 2023
Comportamento suspeito: Como detetar trojans bancários
Os utilizadores de serviços bancários móveis estão a ser manipulados por cibercriminosos para autorizarem transações fraudulentas. Saiba o que os prestadores de serviços financeiros podem fazer para neutralizar estes crimes organizados.
Julien Laurent
Ransomware · 17 de fevereiro de 2023
Pacote de malware: pacotes de malware a causar perturbações e danos em toda a região EMEA
O que acontece quando se combinam ransomware, programas de roubo de informações, trojans de acesso remoto e outro malware num único pacote fácil de descarregar?
Svetlana Ostrovskaya
Andrey Zhdanov
Ameaças Persistentes Avançadas · 13 de fevereiro de 2023
Boa tentativa, equipa do Tonto
Como um grupo de ataque avançado (APT) ligado a um Estado-nação tentou atacar a Group-IB
Anastasia Tikhonova
Panorâmica do panorama de ameaças · 10 de fevereiro de 2023
Conhece o teu inimigo: uma análise do relatório «Tendências da Criminalidade de Alta Tecnologia 2022/2023»
Que crimes cibernéticos irão dominar o panorama das ameaças em 2023 e nos anos seguintes? Descubra!
Jasmine Kharbanda
Ameaças Persistentes Avançadas · 11 de janeiro de 2023
Rosa escuro
Nova APT a atingir a Ásia-Pacífico e a Europa, cada vez mais complexa e perigosa
Andrey Polovinkin
Análise de malware · 21 de dezembro de 2022
Godfather Trojan – um malware de banca móvel que é impossível de rejeitar
A Group-IB descobre um trojan bancário que tem como alvo os utilizadores de mais de 400 aplicações em 16 países
Artem Grischenko
Fraudes e Phishing · 16 de dezembro de 2022
Um Natal sem burlas
8 golpes online dos quais deve proteger os seus clientes
Fraud Protection · 28 de novembro de 2022
Entendendo os Laranjas: O Elo Oculto no Cibercrime
Um «mulas de dinheiro» é alguém que transfere fundos roubados entre contas bancárias em nome de cibercriminosos. Saiba como funcionam as «mulas de dinheiro» e como pode combater proativamente as contas utilizadas por estas pessoas.
Dmitry Pisarev
Julien Laurent
Fraudes e phishing · 9 de novembro de 2022
Trabalhador contratado: Golpistas fazem-se passar por uma agência de recrutamento saudita
A Group-IB descobre mil (e um) domínios falsos que fazem parte de uma campanha fraudulenta dirigida a utilizadores na Arábia Saudita
Mark Alpatsky
Sharef Hlal
Threat Intelligence · 3 de novembro de 2022
Armados e perigosos: uma sede de dinheiro insaciável A APT OPERA1ER em África
Em 2019, a equipa « Threat Intelligence » da Group-IB detetou uma série de ataques dirigidos a organizações financeiras em África.
Rustam Mirkasymov
Threat Intelligence · 3 de novembro de 2022
Motivado por interesses financeiros, em ação perigosa: o APT OPERA1ER em África
O grupo de língua francesa conseguiu levar a cabo mais de 30 ataques bem-sucedidos contra bancos, instituições financeiras e empresas de telecomunicações, situadas principalmente em África.
Rustam Mirkasymov
Threat Intelligence · 24 de outubro de 2022
Um verdadeiro tesouro. O malware para pontos de venda continua ativo e em plena forma
Análise da campanha do MajikPOS e do Treasure Hunter, que durou vários meses e infetou dezenas de terminais
Afirmou Khamchiev
Nikolay Shelekhov
Ransomware · 19 de outubro de 2022
Descriptografia do ransomware Deadbolt: desbloqueie os seus dados
A Equipa de Resposta a Incidentes do Group-IB investigou um incidente relacionado com um ataque DeadBolt e analisou uma amostra do ransomware DeadBolt
Andrey Zhdanov
Vladislav Azersky
Fraudes e phishing · 17 de outubro de 2022
Os esquemas fraudulentos estão a aumentar
Com campanhas de marketing digital bem concebidas e centros de atendimento profissionais
Tecnologias · 28 de setembro de 2022
Assuma o controlo da sua TI paralela
Como o « Attack Surface Management » da Group-IB garante o controlo total da sua superfície de ataque externa
Fraudes e Phishing · 13 de setembro de 2022
Desabafar
Os hackers utilizam a técnica do «navegador dentro do navegador» para roubar contas do Steam
Dmitry Eroshev
Ivan Lebedev
Threat Intelligence · 25 de agosto de 2022
Roasting 0ktapus: A campanha de phishing que tem como alvo as credenciais de identidade da Okta
Mais de 130 organizações foram alvo de um ataque sofisticado que utilizou kits simples de phishing
Rustam Mirkasymov
Roberto Martinez
Ameaças Persistentes Avançadas · 18 de agosto de 2022
APT41 World Tour 2021 com um calendário apertado
4 campanhas maliciosas, 13 vítimas confirmadas e uma nova onda de infeções pelo Cobalt Strike
Nikita Rostovcev
Threat Intelligence · 17 de agosto de 2022
Mudar de trabalho secundário
Ligações entre o ATMZOW JS-sniffer e o Hancitor
Victor Okorokov
Fraud Protection · 11 de agosto de 2022
Desafio aceite
Detetar o MaliBot, um novo trojan bancário para Android, com uma solução da Fraud Protection
Fraudes e phishing · 29 de julho de 2022
Esquemas fraudulentos de investimento na Europa
Como quase ficámos ricos
Tecnologias · 25 de julho de 2022
Por detrás dos bastidores. Group-IB Managed XDR
O que a nova solução «tudo-em-um» da Group-IB oferece: gestão da cibersegurança, análise de eventos de rede e resposta ultrarrápida a ataques
Tecnologias · 30 de junho de 2022
A Group-IB apresenta o Unified Risk Platform
A plataforma da Group-IB permite que as organizações superem os riscos cibernéticos
Análise de malware · 24 de junho de 2022
Estamos de olho em ti, Gozi
Identificar as mais recentes TTPs utilizadas para distribuir o trojan
Albert Priego
Threat Intelligence · 16 de junho de 2022
«Descobrimos muitas coisas que os outros nem sequer vêem»
Nikita Rostovtsev fala sobre as atuais ameaças cibernéticas e a sua profissão
Nikita Rostovcev
Threat Intelligence · 16 de junho de 2022
Milhares de números de identificação foram expostos numa mais uma violação de dados no Brasil
Uma base de dados pública e desprotegida permitiu que qualquer pessoa acedesse a selfies de identificação durante meses
Anastasia Tikhonova
Fraudes e Phishing · 9 de junho de 2022
Phishing do Canivete Suíço
A Group-IB identifica uma campanha em grande escala capaz de visar clientes dos principais bancos vietnamitas
Ivan Lebedev
Ameaças Persistentes Avançadas · 1 de junho de 2022
SideWinder.AntiBot.Script
A nova ferramenta do APT SideWinder que limita o seu alcance ao Paquistão
Nikita Rostovcev
Alexander Badaev
Ransomware · 14 de abril de 2022
Velhos gremlins, novos métodos
O grupo de ransomware de língua russa OldGremlin retoma os ataques na Rússia
Ivan Pisarev
Fraudes e phishing · 8 de abril de 2022
Os burlões fugiram com 1,6 milhões de dólares em criptomoedas
Os sorteios falsos voltam a atingir os utilizadores de bitcoin. Desta vez, no YouTube
Daniil Glukhov
Panorâmica do panorama de ameaças · 31 de março de 2022
Mitigar o Spring4Shell com a Group-IB
O que sabemos até agora sobre o Spring4Shell
Fraudes e Phishing · 28 de março de 2022
Caixa vazia
A Group-IB revela três grupos de fraudadores responsáveis por esquemas de fraude relacionados com entregas em Singapura
Ilia Rozhnov
Tecnologias · 15 de março de 2022
Perdidos e Encontrados: A Group-IB apresenta o « Attack Surface Management » (anteriormente AssetZero)
Orientado pela inteligência Attack Surface Management
Ransomware · 18 de fevereiro de 2022
As 5 principais recomendações para prevenir o ransomware em 2022
Com o aumento dos ataques de ransomware, as empresas precisam de adotar uma abordagem proativa em matéria de segurança. A Group-IB elaborou uma lista de conselhos práticos para o ajudar a proteger a sua organização contra as ameaças de ransomware em 2022.
Tecnologias · 7 de fevereiro de 2022
Limpar a atmosfera
Pontos fracos na segurança do e-mail empresarial nos dias de hoje
Ilya Pomerantsev
Investigações Cibernéticas · 28 de janeiro de 2022
Lançar luz sobre a dark web
Guia para analistas de cibersegurança sobre como utilizar a aprendizagem automática para revelar a verdadeira natureza dos cibercriminosos
Vesta Matveeva
Yaroslav Polyanskiy
Panorâmica do panorama de ameaças · 23 de dezembro de 2021
Mitigação da vulnerabilidade Log4Shell no Log4j com a Group-IB
Recomendações da Group-IB para mitigar esta vulnerabilidade e proteger a sua organização.
Tecnologias · 23 de dezembro de 2021
Como o MITRE ATT&CK® ajuda os utilizadores de Threat Intelligence
O quadro MITRE ATT&CK® tornou-se a norma do setor para descrever táticas e técnicas de ataque.
Dmitry Volkov
Fraudes e phishing · 21 de dezembro de 2021
Fraude pré-fabricada
Nos bastidores dos esquemas fraudulentos direcionados
Yakov Kravtsov
Yvgeny Egorov
Ransomware · 9 de dezembro de 2021
No interior da colmeia
Análise aprofundada do Hive RaaS e análise das amostras mais recentes
Dmitry Shestakov
Andrey Zhdanov
Nikolay Stepanov
Ransomware · 3 de novembro de 2021
As Coisas Mais Sombrias
Os BlackMatter e as suas vítimas
Andrey Zhdanov
Panorâmica do panorama de ameaças · 28 de outubro de 2021
Os «Cannibal Carders»
A Group-IB descobre as maiores redes de lojas falsas – sites de phishing disfarçados de lojas de cartões
Ruslan Chebesov
Sergey Kokurin
Fraudes e Phishing · 17 de setembro de 2021
Surto de «Scamdemic»
Os burlões atacam utilizadores em países do Médio Oriente
Yvgeny Egorov
Yakov Kravtsov
Fraudes e phishing · 16 de setembro de 2021
RUNLIR – campanha de phishing dirigida aos Países Baixos
Os autores de phishing adotam uma estratégia para contornar os controlos de segurança nunca antes vista no país
Ivan Lebedev
Reza Rafati
Tecnologias · 13 de agosto de 2021
Por detrás dos bastidores. Group-IB Threat Intelligence. Parte 2
Como fabricamos a Tailored Threat Intelligence
Dmitry Volkov
Threat Intelligence · 6 de agosto de 2021
Campanha publicitária arrojada
A AWC entra no negócio ilícito de cartões, oferecendo gratuitamente 1 milhão de cartões comprometidos
Sergey Kokurin
Ransomware · 6 de agosto de 2021
Está vivo!
A história por trás da variante do ransomware BlackMatter
Andrey Zhdanov
Threat Intelligence · 5 de agosto de 2021
Prometheus TDS
A chave para o sucesso do Campo Loader, do Hancitor, do IcedID e do QBot
Victor Okorokov
Nikita Rostovcev
Ameaças Persistentes Avançadas · 3 de agosto de 2021
A Arte da Guerra Cibernética
APTs chinesas atacam a Rússia
Anastasia Tikhonova
Tecnologias · 29 de julho de 2021
Por detrás dos bastidores. Group-IB Threat Intelligence. Parte 1
Explora a secção «Bases de dados violadas»
Dmitry Volkov
Investigações Cibernéticas · 22 de julho de 2021
A Família Fraude
Operação de «fraude como serviço» dirigida a residentes neerlandeses
Roberto Martinez
Anton Ushakov
Análise de malware · 2 de julho de 2021
Os Irmãos Grim
A história da investigação do malware GrimAgent utilizado pelo Ryuk
Ransomware · 30 de junho de 2021
REvil Twins: programa de ransomware como serviço
Análise aprofundada das TTPs dos afiliados prolíficos do RaaS
Ameaças Persistentes Avançadas · 10 de junho de 2021
Grande assalto a uma companhia aérea
O APT41 está provavelmente por trás de um ataque perpetrado por terceiros contra a Air India
Nikita Rostovcev
Threat Intelligence · 3 de junho de 2021
FontPack: Uma atualização perigosa
Segredos da atribuição: Quem está por trás do roubo de credenciais e dados de cartões bancários, pedindo a instalação de atualizações falsas do Flash Player, do navegador ou de tipos de letra?
Nikita Rostovcev
Ransomware · 14 de maio de 2021
Ransomware BlackCat: Táticas, Técnicas e Estratégias de Mitigação
Uma análise do programa de afiliados do ransomware BlackCat
Andrey Zhdanov
Ransomware · 7 de maio de 2021
Ligar os bots
A Hancitor alimenta as operações do ransomware Cuba
Semyon Rogachev
Threat Intelligence · 6 de maio de 2021
O grupo GrelosGTM utiliza indevidamente o Google Tag Manager para atacar sites de comércio eletrónico
Os especialistas do Group-IB detetaram que o grupo GrelosGTM começou a utilizar indevidamente as funcionalidades legítimas do Google Tag Manager para os seus próprios fins, no âmbito de infeções em lojas online.
Victor Okorokov
Threat Intelligence · 14 de abril de 2021
Lazarus BTC Changer
De volta à ação com sniffers de JS redesenhados para roubar criptomoedas
Victor Okorokov
Fraudes e Phishing · 12 de abril de 2021
Águas profundas: a explorar kits de phishing
Computer Emergency Response Team , da Group-IB, criou uma base de dados abrangente de kits de phishing, que ajuda a Group-IB a combater os ataques de phishing dirigidos a marcas específicas.
Ivan Lebedev
Threat Intelligence · 8 de abril de 2021
Quando o Karma Volta
A ascensão e queda de uma loja de cartões ilícita que sofreu duas invasões em dois anos
Sergey Kokurin
Threat Intelligence · 5 de abril de 2021
RATs do Kremlin provenientes da Nigéria
A análise das campanhas de phishing levadas a cabo por um novo agente malicioso
Criminalística Digital e Resposta a Incidentes · 17 de março de 2021
Mestres do disfarce
Vamos à caça de alguns bootkits
Semyon Rogachev
Threat Intelligence · 15 de março de 2021
Os novos truques dos «sniffers» de JavaScript
Análise da família de sniffers E1RB JS
Victor Okorokov
Fraudes e Phishing · 1 de março de 2021
Por dentro do Classiscam
Uma análise aprofundada do Classiscam: um esquema de fraude automatizado «como serviço», concebido para roubar dinheiro e dados de pagamento
Evgeny Ivanov
Yakov Kravtsov
Criminalística Digital e Resposta a Incidentes · 26 de janeiro de 2021
A origem de tudo
Análise forense de incidentes relacionados com fugas de código-fonte
Anatoly Tykushin
Threat Intelligence · 23 de dezembro de 2020
Novos ataques do grupo UltraRank
No âmbito da nova campanha da UltraRank, a equipa de « Threat Intelligence » da Group-IB descobriu 12 sites de comércio eletrónico infetados com o seu «JavaScript-sniffer».
Victor Okorokov
Threat Intelligence · 7 de dezembro de 2020
As pegadas do guaxinim
Uma reportagem sobre os operadores do JS-sniffer FakeSecurity que distribuem o stealer Raccoon
Nikita Rostovcev
Ransomware · 20 de novembro de 2020
O Egregor de Bloqueio
Análise das TTPs utilizadas pelos operadores do Egregor
Semyon Rogachev
Ransomware · 1 de novembro de 2020
Caça grossa: agora na Rússia
Principais empresas e bancos russos são alvo de ataques do OldGremlin — um grupo que controla o ransomware TinyCryptor
Rustam Mirkasymov
Fraud Protection · 10 de outubro de 2020
Group-IB Fraud Protection (anteriormente Fraud Hunting Platform)
Proteger a identidade digital do utilizador
Dmitry Volkov
Ransomware · 10 de setembro de 2020
Tranca como um profissional
Conheça a recente caça grossa da ProLock
Semyon Rogachev
Criminalística Digital e Resposta a Incidentes · 5 de julho de 2020
A estante de um especialista em informática forense
Os 11 melhores livros sobre informática forense, resposta a incidentes e análise de malware
Igor Mikhailov
Threat Intelligence · 29 de maio de 2020
IcedID: nova versão do malware
Quando o gelo esvazia as contas bancárias
Ivan Pisarev
Ransomware · 14 de maio de 2020
Ransomware ATT&CKing ProLock
O sucesso dos ataques de ransomware a empresas tem motivado cada vez mais agentes de ameaça a entrarem neste jogo.
Threat Intelligence · 30 de abril de 2020
Campanha PerSwaysion
Manual de um ataque de phishing baseado na partilha de documentos da Microsoft
Feixiang He
Criminalística Digital e Resposta a Incidentes · 28 de abril de 2020
Reconstrução da atividade do utilizador para fins forenses com o FeatureUsage
Funcionalidade útil que pode ajudar os analistas forenses e os responsáveis pela resposta a incidentes a reconstruir as atividades dos utilizadores.
Criminalística Digital e Resposta a Incidentes · 20 de fevereiro de 2020
O Microsoft Edge baseado no Chromium do ponto de vista forense
Explore a perspetiva forense da versão do Microsoft Edge baseada no Chromium e as suas funcionalidades, tais como o msedge_proxy, a localização da cache do Edge e muito mais.
Svetlana Ostrovskaya
Criminalística Digital e Resposta a Incidentes · 17 de janeiro de 2020
Procura de artefactos forenses do armazenamento na nuvem Nextcloud em terminais
Artefactos forenses, que podem ser encontrados durante a análise forense de um terminal Windows.
Criminalística Digital e Resposta a Incidentes · 20 de dezembro de 2019
Um atalho para o comprometimento: campanha de phishing do «Cobalt Gang»
O grupo Cobalt Gang continua ativo e em plena forma, tendo continuado a atacar instituições financeiras em todo o mundo em 2019.
Criminalística Digital e Resposta a Incidentes · 11 de dezembro de 2019
Identificar as táticas e técnicas do atacante através dos ficheiros de pré-busca
Os ficheiros de pré-busca do Windows foram introduzidos no Windows XP e, desde então, têm ajudado os analistas forenses digitais e os responsáveis pela resposta a incidentes a encontrar provas de execução.
Tecnologias · 18 de novembro de 2019
A Group-IB apresenta o seu Graph
A história da Group-IB na procura de uma solução de análise de grafos e na criação do seu próprio instrumento exclusivo
Dmitry Volkov
Threat Intelligence · 8 de novembro de 2019
Campanha maliciosa em grande escala do «FakeSecurity JS-sniffer»
Os especialistas do Group-IB detetaram uma nova família de JS-sniffers denominada FakeSecurity.
Victor Okorokov
Criminalística Digital e Resposta a Incidentes · 7 de novembro de 2019
O WhatsApp à vista de todos: onde e como pode recolher elementos forenses
Tudo sobre a análise forense do WhatsApp e a grande quantidade de dados extraídos de um dispositivo através da análise forense.
Igor Mikhailov
Threat Intelligence · 5 de novembro de 2019
Ataques RDoS perpetrados por um grupo falso que se autodenomina «Fancy Bear» atingiram bancos em vários locais
Os especialistas da Group-IB detetaram uma campanha massiva por e-mail que divulga exigências de resgate semelhantes, enviadas a bancos e instituições financeiras em todo o mundo.
Anastasia Tikhonova
Criminalística Digital e Resposta a Incidentes · 4 de outubro de 2019
Não há tempo a perder
Como a Linha do Tempo do Windows 10 pode ajudar os peritos forenses
Igor Mikhailov
Ransomware · 30 de setembro de 2019
50 Tons de Ransomware
O artigo que se segue analisa os vestígios forenses deixados pelo Shade Cryptolocker e associa as táticas e técnicas utilizadas ao modelo MITRE ATT&CK.
Criminalística Digital e Resposta a Incidentes · 26 de setembro de 2019
Ferramentas à mão: as melhores ferramentas de software e hardware para a informática forense
Igor Mikhailov apresentou a sua análise das melhores soluções de software e hardware para a informática forense.
Igor Mikhailov
Resultados da votação de
Investigações Cibernéticas · 11 de junho de 2019
Resultados da votação do programa «The Voice Kids Rússia, 6.ª temporada»
Threat Intelligence · 29 de maio de 2019
Pescar em águas turvas
Como o grupo de hackers MuddyWater atacou um fabricante turco de equipamento eletrónico militar
Anastasia Tikhonova
Nikita Rostovcev
Criminalística Digital e Resposta a Incidentes · 8 de maio de 2019
Após a RTM
Análise forense de um computador infetado por um trojan bancário
Threat Intelligence · 26 de abril de 2019
Conheça os JS-Sniffers 4: Família CoffeMokko
Os investigadores do Group-IB descobriram 38 famílias de «JS-sniffers», quando anteriormente só se conheciam 12.
Victor Okorokov
Threat Intelligence · 25 de abril de 2019
Conheça os JS-Sniffers 3: Família Illum
Os investigadores do Group-IB descobriram a família de «sniffers» Illum JS, concebida para roubar dados de pagamento de clientes de lojas online.
Victor Okorokov
Threat Intelligence · 19 de abril de 2019
Conheça os JS-Sniffers 2: a família G-Analytics
A Group-IB descobriu que os dados de cartões de pagamento roubados são vendidos através de uma loja clandestina criada especificamente para esse fim.
Victor Okorokov
Threat Intelligence · 9 de abril de 2019
Conheça os JS-Sniffers: a família ReactGet
O ReactGet é uma das famílias mais interessantes de «JS-sniffers», concebida para roubar dados de cartões bancários em lojas online.
Victor Okorokov
Threat Intelligence · 4 de abril de 2019
Gustuff: Arma de Infecção em Massa
Um trojan para Android denominado «Gustuff» é capaz de atacar mais de 100 aplicações bancárias a nível mundial, bem como várias aplicações de criptomoedas e de plataformas de comércio eletrónico
Ivan Pisarev
Fraudes e Phishing · 5 de fevereiro de 2019
O fim da era dos torrents na Rússia
Atualmente, 80% dos filmes pirateados e quase 90% das séries de televisão são vistos online
Threat Intelligence · 5 de setembro de 2018
Silêncio: A caminho do lado negro
A Group-IB revelou os ataques perpetrados pelo grupo cibercriminoso Silence.
Threat Intelligence · 29 de maio de 2018
O Renascimento do Cobalto
Novos ataques e operações conjuntas
Rustam Mirkasymov
Threat Intelligence · 11 de dezembro de 2017
MoneyTaker: em busca do invisível
A Group-IB descobriu um grupo de hackers que está a atacar bancos nos EUA e na Rússia
Investigações Cibernéticas · 27 de novembro de 2017
Quando os hackers são mais rápidos do que os antivírus: o Cobalt Group contorna a proteção antivírus
Andrey Zosimov
Fraudes e phishing · 2 de novembro de 2017
Na fila para um esquema fraudulento
Como os burlões lucram com o entusiasmo em torno dos novos iPhones
Threat Intelligence · 26 de outubro de 2017
O NotPetya tira o BadRabbit da cartola
A investigação revelou que o código do BadRabbit foi compilado a partir dos códigos-fonte do NotPetya.
Rustam Mirkasymov
Threat Intelligence · 24 de outubro de 2017
BadRabbit: propagação de um novo Cryptolocker
Existe uma ligação entre o BadRabbit e o Not Petya
Fraudes e Phishing · 19 de outubro de 2017
«Ponto negro» para os piratas
A Rússia desenvolveu um sólido quadro jurídico para combater a pirataria online. Basta que esse quadro seja aplicado de forma eficaz (especialmente no caso do Forbes.ru)
Ilya Sachkov
Fraudes e Phishing · 26 de setembro de 2017
Companhias aéreas «aterram» em páginas falsas
As principais companhias aéreas mundiais foram alvo de ataques por parte de fraudadores pela segunda vez nos últimos seis meses.
Threat Intelligence · 15 de agosto de 2017
Os segredos do cobalto
Como os hackers do Cobalt contornam as suas defesas
Vesta Matveeva
Panorâmica do panorama de ameaças · 10 de agosto de 2017
Empreendimento arriscado
Sobre o custo dos ataques de hackers e o ambiente cibernético tóxico
Threat Intelligence · 4 de agosto de 2017
Cronos a devorar os seus filhos
O homem que «salvou o mundo» do surto do WannaCry foi detido sob suspeita de ser o autor do trojan bancário Kronos
Threat Intelligence · 2 de agosto de 2017
Hacktivistas desmascarados
O Group-IB revela a identidade de supostos membros do grupo de hackers islâmico United Islamic Cyber Force
Panorâmica do panorama de ameaças · 24 de julho de 2017
Ataques direcionados a bancos
A Rússia como campo de testes
Ilya Sachkov
Ransomware · 27 de junho de 2017
O Petya começa na Ucrânia e depois espalha-se pelo mundo
A Group-IB identificou o ransomware que infetou empresas dos setores da energia, das telecomunicações e financeiro
Fraudes e Phishing · 5 de junho de 2017
Voos fantasmas
As principais companhias aéreas mundiais foram alvo de ataques através de links falsos distribuídos por «amigos» no Facebook
Ameaças Persistentes Avançadas · 30 de maio de 2017
LÁZARO RESSUSCITADO
A Group-IB revela detalhes até agora desconhecidos sobre os ataques de um dos grupos APT mais notórios: técnicas sofisticadas de espionagem e APT utilizadas pelos hackers patrocinados pelo Estado norte-coreano
Ransomware · 11 de maio de 2017
Ecos da guerra cibernética
Por que é que o WannaCry era mais perigoso do que outros programas de ransomware?
Ilya Sachkov
Panorâmica do panorama de ameaças · 23 de janeiro de 2017
Num grupo de risco
Por que razão os ciberataques poderão em breve ocupar o primeiro lugar no ranking mundial de ameaças (Ilya Sachkov para a RBC)
Ilya Sachkov
Investigações Cibernéticas · 13 de janeiro de 2016
O Cron caiu
A Group-IB apoia operações para deter um grupo criminoso responsável pela infeção de 1 milhão de smartphones
Junta-te ao Clube dos Lutadores contra o Cibercrime

A luta global contra o cibercrime é um esforço colaborativo e é por isso que procuramos estabelecer parcerias com colegas do setor para investigar ameaças emergentes e publicar as conclusões conjuntas no nosso blogue. Se descobriu algo novo sobre um agente malicioso específico ou uma vulnerabilidade num software, informe-nos!

Diretório de especialistas do Group-IB

Subscreva a newsletter do nosso blogue para acompanhar as últimas publicações
Inscreva-se no Group-IB