剣 KENSAI
← Voltar ao Blog
Instruções de segurança 12 leitura mínima Março 14, 2026

INTERPOL derruba 45K IPs maliciosos, Google corrige 2 zero-days do Chrome e botnet SocksEscort é desmantelada

Operação Sinergia III da INTERPOL derruba IPs maliciosos 45,000 e prende 94 em países 72. Google patches de emergência 2 Chrome zero-days explorados em ataques. MeiasEscort botnet proxy com IPs 369,000 desmantelados. APT chinês CL-STA-1087 tem como alvo os militares do Sudeste Asiático. Starbucks divulga violação de dados de funcionários. Tempestade-2561 distribui clientes VPN corporativos falsos. Centro de investigação nuclear da Polónia alvo de ataque cibernético.


1. Operação Synergia III da INTERPOL: 45,000 IPs maliciosos afundados

🚨 GRANDE AÇÃO DE APLICAÇÃO DA LEI - Países 72, Prisões 94

A INTERPOL anunciou a remoção de Endereços IP maliciosos 45,000 e servidores usados ​​para campanhas de phishing, malware e ransomware como parte de Operação Sinergia III, a maior repressão coordenada ao crime cibernético deste ano.

A operação durou 72 países e territórios, resultando em Prisões 94 com outros indivíduos 110 sob investigação ativa. Um total de dispositivos eletrônicos e servidores 212 foram apreendidos durante ataques em locais importantes em todo o mundo.

Os resultados regionais notáveis ​​incluem:

MétricaDetalhes
IPs/servidores removidos45,000+
Países envolvidos72
Prisões94 (110 mais sob investigação)
Dispositivos apreendidos212
EscopoInfraestrutura de phishing, malware e ransomware

Significado: Esta operação demonstra a crescente eficácia da coordenação internacional da aplicação da lei contra a infra-estrutura do crime cibernético. No entanto, a enorme escala – IPs 45,000 – ressalta o quão vasta a infraestrutura criminosa permanece.


2. Google corrige 2 Chrome Zero-Days explorado em ataques

🚨 CRÍTICO – Atualização de emergência necessária imediatamente

O Google lançou atualizações de segurança de emergência para corrigir duas vulnerabilidades de alta gravidade do Chrome que foram explorados ativamente como ataques de dia zero no mundo real antes que os patches estivessem disponíveis.

Ambas as vulnerabilidades são classificadas como de alta gravidade e foram exploradas em ataques direcionados. O Google reteve detalhes técnicos específicos até que a maioria dos usuários os atualizasse, seguindo sua prática padrão de divulgação responsável.

Isso marca a batalha contínua do Google contra a exploração de dia zero do Chrome – seguindo a tendência de dias zero 90 rastreados apenas em 2025. O Chrome continua sendo o navegador mais usado no mundo, com mais de 3 bilhões de usuários, tornando qualquer exploração de dia zero extremamente impactante.

Ação necessária: Atualize o Chrome imediatamente via chrome://settings/help. Reinicie o navegador após a atualização. Os administradores corporativos devem enviar atualizações por meio de Política de Grupo ou MDM. Considere ativar o modo de proteção aprimorada do Chrome para usuários de alto risco.


3. SocksEscort Proxy Botnet desmontado – IPs 369,000 em países 163

🚨 CRÍTICO – Rede massiva de proxy criminal derrubada

Uma operação internacional autorizada pelo tribunal desmantelou MeiasEscort, um serviço de proxy criminoso que escravizou milhares de roteadores residenciais em uma botnet usada para fraudes em grande escala, oferecendo acesso a Endereços IP 369,000 em todos os países 163.

O SocksEscort infectou roteadores de Internet domésticos e de pequenas empresas com malware e, em seguida, vendeu acesso proxy por meio de dispositivos comprometidos para criminosos que precisavam mascarar sua verdadeira localização. O serviço está em operação desde o verão 2020.

DetalheInformação
Total de IPs oferecidos369,000 em países 163
Roteadores infectados ativos~8,000 (em fevereiro 2026)
Infecções baseadas nos EUA2,500
Operando desdeVerão 2020
Reivindicações de serviço"IPs residenciais estáticos, largura de banda ilimitada"

Ação necessária: Verifique os roteadores domésticos em busca de comportamento incomum ou modificações de firmware desconhecidas. Se você suspeitar de comprometimento, redefina os padrões de fábrica e atualize o firmware imediatamente. As pequenas e médias empresas devem auditar todos os dispositivos de rede de ponta.


4. APT chinês visa militares do sudeste asiático com malware personalizado

⚠️ ESPIONAGEM PATROCINADA PELO ESTADO – Campanha plurianual desde 2020

Um suposto APT ligado à China rastreado como CL-STA-1087 tem como alvo organizações militares do Sudeste Asiático em uma sofisticada campanha de espionagem cibernética em execução desde pelo menos 2020, implantando malware personalizado denominado Apple Chris e MemFun.

A Unidade 42 da Palo Alto Networks relata que a campanha demonstra “paciência operacional estratégica” – em vez de roubo de dados em massa, os invasores se concentraram na coleta de inteligência altamente direcionada, procurando especificamente por arquivos relacionados a:

A campanha apresenta características de operações avançadas de ameaças persistentes, incluindo métodos de entrega cuidadosamente elaborados, estratégias de evasão de defesa, infraestrutura operacional altamente estável e ferramentas personalizadas que evitam a detecção por produtos de segurança comercial.

Relevância NIS2: Esta campanha destaca a persistente ameaça patrocinada pelo Estado aos sectores da defesa e das infra-estruturas críticas. As organizações da cadeia de abastecimento de defesa da UE devem garantir que as suas capacidades de notificação de incidentes NIS2 podem detectar e responder a campanhas semelhantes de longa duração.


5. Starbucks divulga violação de dados de funcionários

⚠️ VIOLAÇÃO DE DADOS — Contas centrais de parceiros de funcionários comprometidas

Starbucks divulgou uma violação de dados que afetou centenas de funcionários depois que os agentes da ameaça obtiveram acesso não autorizado a Central de parceiros Starbucks contas – o portal interno do funcionário da empresa.

Embora o escopo completo dos dados comprometidos não tenha sido divulgado, o Partner Central normalmente contém informações pessoais dos funcionários, detalhes de pagamento, horários e dados de benefícios. A Starbucks está notificando os funcionários afetados e fornecendo serviços de monitoramento de crédito.

Principal conclusão: Os portais internos de funcionários continuam sendo alvos de alto valor. As organizações devem aplicar o MFA em todos os sistemas voltados para os funcionários, implementar a detecção de login anômalo e auditar regularmente os padrões de acesso – especialmente para portais que contenham PII e dados financeiros.


6. Sites falsos de VPN empresarial roubam credenciais corporativas

⚠️ CAMPANHA ATIVA — Storm-2561 visando redes empresariais

Um ator de ameaça rastreado como Tempestade-2561 está distribuindo clientes VPN corporativos falsos de Ivanti, Cisco, e Fortuna por meio de sites de download semelhantes e convincentes para roubar credenciais VPN de usuários corporativos desavisados.

A campanha tem como alvo funcionários que procuram downloads de clientes VPN ou solucionam problemas de conexão. Sites falsos imitam páginas legítimas de download de fornecedores, e os instaladores maliciosos funcionam como clientes VPN reais, ao mesmo tempo que coletam credenciais em segundo plano.

Ação necessária:


7. Centro de Pesquisa Nuclear da Polônia alvo de ataque cibernético

da Polônia Centro Nacional de Pesquisa Nuclear (NCBJ) confirmou que hackers atacaram sua infraestrutura de TI em um ataque cibernético que foi detectado e bloqueado antes de causar qualquer impacto. Embora os detalhes sejam limitados, o ataque a instalações de investigação nuclear representa uma escalada crítica na ameaça às infra-estruturas críticas europeias.

Este incidente segue um padrão mais amplo de intervenientes estatais que visam infra-estruturas nucleares e energéticas em toda a Europa – particularmente preocupante tendo em conta o actual clima geopolítico e os requisitos NIS2 para operadores de infra-estruturas críticas.

Implicação NIS2: As instalações nucleares se enquadram na classificação de “entidades essenciais” de NIS2 com os requisitos mais rigorosos. Este incidente irá provavelmente acelerar a aplicação da conformidade em todo o setor energético da UE.


8. FBI procura vítimas de jogos Steam maliciosos

O FBI está pedindo aos jogadores que instalaram títulos Steam contendo malware que forneçam informações como parte de uma investigação em andamento sobre oito jogos maliciosos carregado na popular plataforma de jogos.

Os jogos foram carregados no mercado Steam e continham malware oculto que comprometeu os sistemas dos jogadores. Embora a Valve tenha removido os títulos, qualquer pessoa que os instalou pode ter sido comprometida. O FBI está construindo casos contra os desenvolvedores por trás desses uploads maliciosos.

Ação necessária: Se você instalou algum jogo Steam suspeito removido recentemente da plataforma, execute uma verificação completa de malware e entre em contato com o portal IC3 do FBI. As organizações devem garantir que as plataformas de jogos sejam restritas a dispositivos corporativos.


Mais manchetes

HistóriaImpacto
Malware bancário de ferrugem VENONO primeiro trojan bancário baseado em Rust tem como alvo bancos brasileiros 33 com sobreposições de roubo de credenciais
Problemas de sincronização do Microsoft OutlookCliente de desktop clássico do Outlook com problemas de sincronização e conexão de e-mail
Windows 11 Samsung C: Bug na unidadeAs atualizações do 2026 de fevereiro fazem com que os usuários de laptops Samsung percam o acesso à unidade C:
Violação de dados do cliente LoblawGigante varejista canadense força o logout de todas as contas de clientes após incidente de segurança

Como KENSAI protege você

Feeds de inteligência de ameaças — Correlacione sua superfície de ataque com infraestrutura sinalizada pela INTERPOL e IPs maliciosos conhecidos em tempo real

Rastreamento de vulnerabilidade do navegador — Alertas instantâneos para o Chrome e o navegador de dia zero que afetam os endpoints da sua organização

Verificação de dispositivos de borda — Detecte roteadores e dispositivos de rede comprometidos antes que eles sejam registrados em redes proxy criminosas

Validação de segurança VPN — Verifique a integridade do cliente VPN e detecte infraestrutura semelhante à coleta de credenciais

Monitoramento de conformidade NIS2 — Acompanhamento contínuo da conformidade para entidades de infraestrutura crítica, incluindo os setores nuclear, energético e de defesa


Ações recomendadas

  1. Imediato: Atualize o Google Chrome para a versão mais recente. Verifique se os clientes VPN foram baixados apenas de fontes oficiais. Verifique os roteadores em busca de indicadores SocksEscort.
  2. Hoje: Informe as equipes de segurança sobre a falsa campanha de VPN Storm-2561. Revise a aplicação do portal do funcionário MFA. Audite dispositivos de borda de rede.
  3. Essa semana: Referência cruzada de feeds de ameaças com IPs sinalizados pela INTERPOL. Restrinja instalações do Steam/jogos em dispositivos corporativos. Revise os planos de resposta a incidentes de infraestrutura crítica.
  4. Em andamento: Monitorizar os indicadores APT patrocinados pelo estado que visam as cadeias de abastecimento de defesa. Mantenha a prontidão para relatórios de incidentes NIS2. Acompanhe a evolução do malware VENON para clientes do setor bancário.

Proteja sua organização com KENSAI

Verificação de vulnerabilidades alimentada por IA e monitoramento contínuo de segurança. Comece sua verificação gratuita hoje.

Iniciar verificação gratuita →

Fique seguro. Fique atento.

🗡️ Equipe de segurança KENSAI

🛡️ O seu site é seguro?

Descubra vulnerabilidades antes que os invasores o façam.

Digitalize seu site gratuitamente →

Artigos relacionados

INTERPOL desmantelou 45 000 IPs mal monitorados SentinelOne mapeia cadeia de intrusão em 8 fases e SANS analisa o impacto da IA na força de trabalho INTERPOL desmonta servidores maliciosos 45,000