Campanha de Phishing na Rússia Usa Ransomware e Amnesia RAT em Ataques Sofisticados

CONTEÚDOS

Um ataque cibernético de grandes proporções, atribuído ao grupo russo Sandworm, teve como alvo o sistema de energia da Polônia no final de dezembro de 2025. Apesar da tentativa, a ação não obteve sucesso, conforme informou o ministro da Energia do país, Milosz Motyka. Ele destacou que o ataque foi o mais intenso já registrado contra a infraestrutura energética polonesa nos últimos anos.

O ataque, ocorrido nos dias 29 e 30 de dezembro de 2025, visou duas plantas de cogeração de energia e um sistema de gestão de eletricidade proveniente de fontes renováveis, como turbinas eólicas e fazendas fotovoltaicas. A empresa de segurança cibernética ESET identificou o uso de um malware destrutivo, nomeado DynoWiper, que ainda não havia sido documentado anteriormente. Este malware é associado ao Sandworm, conhecido por ataques anteriores, especialmente após a invasão russa à Ucrânia em 2022.

O primeiro-ministro Donald Tusk afirmou que os ataques foram orquestrados por grupos ligados aos serviços russos. Em resposta, o governo polonês está preparando medidas adicionais de segurança, incluindo uma legislação rigorosa de cibersegurança que exigirá uma gestão de riscos mais eficaz e proteção aprimorada dos sistemas de tecnologia da informação e operacional.

O grupo Sandworm tem um histórico de ataques cibernéticos disruptivos, notadamente contra a infraestrutura crítica da Ucrânia. Em dezembro de 2015, eles foram responsáveis por um ataque que causou um apagão na região de Ivano-Frankivsk, na Ucrânia, afetando cerca de 230 mil pessoas. Em 2025, o grupo continuou suas atividades, utilizando malwares de eliminação de dados em várias entidades ucranianas, incluindo setores governamentais e de energia.

Fonte:https://thehackernews.com/2026/01/new-dynowiper-malware-used-in-attempted.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar