Operação Sinergia III da INTERPOL derruba IPs maliciosos 45,000 e prende 94 em países 72. Google patches de emergência 2 Chrome zero-days explorados em ataques. MeiasEscort botnet proxy com IPs 369,000 desmantelados. APT chinês CL-STA-1087 tem como alvo os militares do Sudeste Asiático. Starbucks divulga violação de dados de funcionários. Tempestade-2561 distribui clientes VPN corporativos falsos. Centro de investigação nuclear da Polónia alvo de ataque cibernético.
A INTERPOL anunciou a remoção de Endereços IP maliciosos 45,000 e servidores usados para campanhas de phishing, malware e ransomware como parte de Operação Sinergia III, a maior repressão coordenada ao crime cibernético deste ano.
A operação durou 72 países e territórios, resultando em Prisões 94 com outros indivíduos 110 sob investigação ativa. Um total de dispositivos eletrônicos e servidores 212 foram apreendidos durante ataques em locais importantes em todo o mundo.
Os resultados regionais notáveis incluem:
| Métrica | Detalhes |
|---|---|
| IPs/servidores removidos | 45,000+ |
| Países envolvidos | 72 |
| Prisões | 94 (110 mais sob investigação) |
| Dispositivos apreendidos | 212 |
| Escopo | Infraestrutura de phishing, malware e ransomware |
Significado: Esta operação demonstra a crescente eficácia da coordenação internacional da aplicação da lei contra a infra-estrutura do crime cibernético. No entanto, a enorme escala – IPs 45,000 – ressalta o quão vasta a infraestrutura criminosa permanece.
O Google lançou atualizações de segurança de emergência para corrigir duas vulnerabilidades de alta gravidade do Chrome que foram explorados ativamente como ataques de dia zero no mundo real antes que os patches estivessem disponíveis.
Ambas as vulnerabilidades são classificadas como de alta gravidade e foram exploradas em ataques direcionados. O Google reteve detalhes técnicos específicos até que a maioria dos usuários os atualizasse, seguindo sua prática padrão de divulgação responsável.
Isso marca a batalha contínua do Google contra a exploração de dia zero do Chrome – seguindo a tendência de dias zero 90 rastreados apenas em 2025. O Chrome continua sendo o navegador mais usado no mundo, com mais de 3 bilhões de usuários, tornando qualquer exploração de dia zero extremamente impactante.
Ação necessária: Atualize o Chrome imediatamente via chrome://settings/help. Reinicie o navegador após a atualização. Os administradores corporativos devem enviar atualizações por meio de Política de Grupo ou MDM. Considere ativar o modo de proteção aprimorada do Chrome para usuários de alto risco.
Uma operação internacional autorizada pelo tribunal desmantelou MeiasEscort, um serviço de proxy criminoso que escravizou milhares de roteadores residenciais em uma botnet usada para fraudes em grande escala, oferecendo acesso a Endereços IP 369,000 em todos os países 163.
O SocksEscort infectou roteadores de Internet domésticos e de pequenas empresas com malware e, em seguida, vendeu acesso proxy por meio de dispositivos comprometidos para criminosos que precisavam mascarar sua verdadeira localização. O serviço está em operação desde o verão 2020.
| Detalhe | Informação |
|---|---|
| Total de IPs oferecidos | 369,000 em países 163 |
| Roteadores infectados ativos | ~8,000 (em fevereiro 2026) |
| Infecções baseadas nos EUA | 2,500 |
| Operando desde | Verão 2020 |
| Reivindicações de serviço | "IPs residenciais estáticos, largura de banda ilimitada" |
Ação necessária: Verifique os roteadores domésticos em busca de comportamento incomum ou modificações de firmware desconhecidas. Se você suspeitar de comprometimento, redefina os padrões de fábrica e atualize o firmware imediatamente. As pequenas e médias empresas devem auditar todos os dispositivos de rede de ponta.
Um suposto APT ligado à China rastreado como CL-STA-1087 tem como alvo organizações militares do Sudeste Asiático em uma sofisticada campanha de espionagem cibernética em execução desde pelo menos 2020, implantando malware personalizado denominado Apple Chris e MemFun.
A Unidade 42 da Palo Alto Networks relata que a campanha demonstra “paciência operacional estratégica” – em vez de roubo de dados em massa, os invasores se concentraram na coleta de inteligência altamente direcionada, procurando especificamente por arquivos relacionados a:
A campanha apresenta características de operações avançadas de ameaças persistentes, incluindo métodos de entrega cuidadosamente elaborados, estratégias de evasão de defesa, infraestrutura operacional altamente estável e ferramentas personalizadas que evitam a detecção por produtos de segurança comercial.
Relevância NIS2: Esta campanha destaca a persistente ameaça patrocinada pelo Estado aos sectores da defesa e das infra-estruturas críticas. As organizações da cadeia de abastecimento de defesa da UE devem garantir que as suas capacidades de notificação de incidentes NIS2 podem detectar e responder a campanhas semelhantes de longa duração.
Starbucks divulgou uma violação de dados que afetou centenas de funcionários depois que os agentes da ameaça obtiveram acesso não autorizado a Central de parceiros Starbucks contas – o portal interno do funcionário da empresa.
Embora o escopo completo dos dados comprometidos não tenha sido divulgado, o Partner Central normalmente contém informações pessoais dos funcionários, detalhes de pagamento, horários e dados de benefícios. A Starbucks está notificando os funcionários afetados e fornecendo serviços de monitoramento de crédito.
Principal conclusão: Os portais internos de funcionários continuam sendo alvos de alto valor. As organizações devem aplicar o MFA em todos os sistemas voltados para os funcionários, implementar a detecção de login anômalo e auditar regularmente os padrões de acesso – especialmente para portais que contenham PII e dados financeiros.
Um ator de ameaça rastreado como Tempestade-2561 está distribuindo clientes VPN corporativos falsos de Ivanti, Cisco, e Fortuna por meio de sites de download semelhantes e convincentes para roubar credenciais VPN de usuários corporativos desavisados.
A campanha tem como alvo funcionários que procuram downloads de clientes VPN ou solucionam problemas de conexão. Sites falsos imitam páginas legítimas de download de fornecedores, e os instaladores maliciosos funcionam como clientes VPN reais, ao mesmo tempo que coletam credenciais em segundo plano.
Ação necessária:
da Polônia Centro Nacional de Pesquisa Nuclear (NCBJ) confirmou que hackers atacaram sua infraestrutura de TI em um ataque cibernético que foi detectado e bloqueado antes de causar qualquer impacto. Embora os detalhes sejam limitados, o ataque a instalações de investigação nuclear representa uma escalada crítica na ameaça às infra-estruturas críticas europeias.
Este incidente segue um padrão mais amplo de intervenientes estatais que visam infra-estruturas nucleares e energéticas em toda a Europa – particularmente preocupante tendo em conta o actual clima geopolítico e os requisitos NIS2 para operadores de infra-estruturas críticas.
Implicação NIS2: As instalações nucleares se enquadram na classificação de “entidades essenciais” de NIS2 com os requisitos mais rigorosos. Este incidente irá provavelmente acelerar a aplicação da conformidade em todo o setor energético da UE.
O FBI está pedindo aos jogadores que instalaram títulos Steam contendo malware que forneçam informações como parte de uma investigação em andamento sobre oito jogos maliciosos carregado na popular plataforma de jogos.
Os jogos foram carregados no mercado Steam e continham malware oculto que comprometeu os sistemas dos jogadores. Embora a Valve tenha removido os títulos, qualquer pessoa que os instalou pode ter sido comprometida. O FBI está construindo casos contra os desenvolvedores por trás desses uploads maliciosos.
Ação necessária: Se você instalou algum jogo Steam suspeito removido recentemente da plataforma, execute uma verificação completa de malware e entre em contato com o portal IC3 do FBI. As organizações devem garantir que as plataformas de jogos sejam restritas a dispositivos corporativos.
| História | Impacto |
|---|---|
| Malware bancário de ferrugem VENON | O primeiro trojan bancário baseado em Rust tem como alvo bancos brasileiros 33 com sobreposições de roubo de credenciais |
| Problemas de sincronização do Microsoft Outlook | Cliente de desktop clássico do Outlook com problemas de sincronização e conexão de e-mail |
| Windows 11 Samsung C: Bug na unidade | As atualizações do 2026 de fevereiro fazem com que os usuários de laptops Samsung percam o acesso à unidade C: |
| Violação de dados do cliente Loblaw | Gigante varejista canadense força o logout de todas as contas de clientes após incidente de segurança |
✅ Feeds de inteligência de ameaças — Correlacione sua superfície de ataque com infraestrutura sinalizada pela INTERPOL e IPs maliciosos conhecidos em tempo real
✅ Rastreamento de vulnerabilidade do navegador — Alertas instantâneos para o Chrome e o navegador de dia zero que afetam os endpoints da sua organização
✅ Verificação de dispositivos de borda — Detecte roteadores e dispositivos de rede comprometidos antes que eles sejam registrados em redes proxy criminosas
✅ Validação de segurança VPN — Verifique a integridade do cliente VPN e detecte infraestrutura semelhante à coleta de credenciais
✅ Monitoramento de conformidade NIS2 — Acompanhamento contínuo da conformidade para entidades de infraestrutura crítica, incluindo os setores nuclear, energético e de defesa
Verificação de vulnerabilidades alimentada por IA e monitoramento contínuo de segurança. Comece sua verificação gratuita hoje.
Iniciar verificação gratuita →Fique seguro. Fique atento.
🗡️ Equipe de segurança KENSAI
🛡️ O seu site é seguro?
Descubra vulnerabilidades antes que os invasores o façam.
Digitalize seu site gratuitamente →