autopsiadigital.com
tema

#threat-intel

2 publicações marcadas com esta tag.

panoramaAD-2026-094 · 2026-07-28
0

Dataset estruturado de inteligência de ameaças usa entidades STIX 2.1 e mapeamento para o MITRE ATT&CK

Pesquisadores construíram manualmente um dataset com 150 relatórios de cyber threat intelligence representados como grafos STIX 2.1, totalizando 4.777 entidades e 5.817 relações, com 1.273 padrões de ataque mapeados para 269 técnicas e subtécnicas do MITRE ATT&CK Enterprise. O trabalho também avalia se LLMs locais conseguem atuar como "juízes" automatizados na extração dessas informações, comparando-os a um gabarito validado por dois pesquisadores humanos.

Fonte ↗
risco médioAD-2026-085 · 2026-07-27
0

PureLogs, PureRAT e a confusão em torno do rótulo "zgRAT"

O pesquisador Erik Hjelmvik (Netresec) argumenta que o rótulo "zgRAT", usado por diversos antivírus e sandboxes, mistura na verdade duas famílias distintas do mesmo autor (PureCoder): o infostealer PureLogs e o RAT PureRAT. O artigo traz portas de C2, comportamento de rede e assinaturas Suricata para diferenciar as duas ameaças e propõe abandonar a classificação genérica.

Fonte ↗