autopsiadigital.com
tema

#ttps-iocs

2 publicações marcadas com esta tag.

risco altoAD-2026-037 · 2025-12-17
0

Ransomware Lynx: de um único logon RDP a nove dias de intrusão até a criptografia dos arquivos

Relatório da The DFIR Report reconstrói uma intrusão completa do ransomware Lynx, iniciada em março de 2025 por um logon RDP bem-sucedido usando credenciais já comprometidas (sem indícios de força bruta), passando por reconhecimento de rede, movimentação lateral até o controlador de domínio, exfiltração de dados via 7-Zip/temp.sh e culminando na implantação do ransomware e exclusão dos jobs de backup do Veeam. A cadeia de eventos, com IOCs e cronologia detalhados, é um caso de referência para times de resposta a incidentes.

Fonte ↗
risco altoAD-2026-044 · 2025-09-29CVE-2020-1472
0

De um único clique a dois meses de intrusão: como o Lunar Spider comprometeu uma rede corporativa

Relatório da The DFIR Report detalha uma intrusão de quase 60 dias iniciada por um arquivo JavaScript ofuscado disfarçado de formulário fiscal W-9, que instalou Brute Ratel C4 e evoluiu para uso de Latrodectus, Cobalt Strike, um backdoor .NET customizado e tentativa de exploração do Zerologon (CVE-2020-1472), culminando em reconhecimento extenso de Active Directory e exfiltração de dados via Rclone para um servidor FTP.

Fonte ↗