Campanha de phishing na Rússia combina ransomware e Amnesia RAT para espionagem

CONTEÚDOS

Um ataque cibernético de grandes proporções, atribuído ao grupo de hackers Sandworm, foi direcionado ao sistema de energia da Polônia no final de dezembro de 2025. A tentativa, que não obteve sucesso, foi considerada a maior do tipo contra o país nos últimos anos, conforme declarou Milosz Motyka, ministro da Energia da Polônia.

O ataque, identificado pela empresa de segurança cibernética ESET, envolveu o uso de um malware destrutivo inédito, chamado DynoWiper. Este software malicioso foi associado ao Sandworm devido a semelhanças com atividades anteriores do grupo, especialmente após a invasão russa na Ucrânia em 2022.

Os ataques, ocorridos em 29 e 30 de dezembro de 2025, miraram duas plantas de cogeração e um sistema de gerenciamento de energia renovável, incluindo turbinas eólicas e fazendas fotovoltaicas. Apesar da tentativa de interrupção, não houve evidências de sucesso na operação.

O primeiro-ministro Donald Tusk afirmou que os ataques foram provavelmente orquestrados por grupos ligados aos serviços russos. Em resposta, o governo polonês está preparando novas medidas de segurança cibernética, incluindo legislação rigorosa para gestão de riscos e proteção de sistemas de tecnologia da informação e operacional.

O grupo Sandworm é conhecido por ataques cibernéticos disruptivos, notadamente contra a infraestrutura crítica da Ucrânia. Em 2015, eles realizaram um ataque que deixou parte da região de Ivano-Frankivsk sem energia por horas. Recentemente, em 2025, o grupo foi responsável por ataques a entidades ucranianas usando malwares de destruição de dados.

Fonte:https://thehackernews.com/2026/01/new-dynowiper-malware-used-in-attempted.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar