Ransomware Fantasma: FBI e CISA emitem alerta conjunto
2025-02-21

O FBI e a CISA emitiram um alerta conjunto sobre o ransomware Fantasma, ativo desde 2021 e que afeta infraestruturas críticas em diversos setores em mais de 70 países. Os atacantes exploram vulnerabilidades conhecidas, usando ferramentas como o Cobalt Strike para se mover lateralmente, roubar dados e criptografar arquivos para resgate. Defesas eficazes incluem corrigir vulnerabilidades, fazer backups regulares e monitorar atividades não autorizadas, como o uso do PowerShell. Vítimas com backups intactos muitas vezes conseguiram restaurar as operações sem pagar resgate.
Tecnologia
exploração de vulnerabilidades