NERV

Network Emergency Response Volunteers

Hora local

--:--:--

CIBER

ALTO

ECONOMIA

ALTO

CONFLITOS

CRÍTICO

Nível global

ALTO

Cronologia ciber — últimas 24 h6 registos
  1. 12MCRÍTICO

    Ransomware — operador municipal

    INC-2211Ibériaativo

    • Encriptação detetada em 3 servidores de ficheiros.
    • Isolamento de VLAN concluído às 07:41.
    • Backups offline validados.
  2. 48MALTO

    Phishing — credenciais SSO

    INC-2210Europa Ocidentalcontido

    • 214 mensagens bloqueadas no gateway.
    • 9 utilizadores clicaram; 2 submeteram credenciais.
    • Reposição de palavra-passe forçada.
  3. 2HALTO

    Exfiltração DNS suspeita

    INC-2209Europa Ocidentalativo

    • Túnel DNS para domínio recém-registado.
    • 1,2 GB de tráfego anómalo em 40 min.
    • Sinkhole aplicado no resolver interno.
  4. 5HELEVADO

    Exploração de VPN sem patch

    INC-2207Multirregionalmonitorização

    • CVE conhecida em concentrador perimetral.
    • Tentativas a partir de 34 ASNs distintos.
    • Patch agendado para janela noturna.
  5. 9HMODERADO

    Defacement de portal público

    INC-2204Ibériacontido

    • CMS desatualizado com plugin vulnerável.
    • Conteúdo reposto a partir de snapshot.
    • Hardening de permissões aplicado.
  6. 18HMODERADO

    Insider — acesso fora de horário

    INC-2201Ibériamonitorização

    • Acessos massivos a repositório documental.
    • Conta suspensa preventivamente.
    • Revisão com recursos humanos em curso.
Ver threat intelligence
Mapa de ciberameaças ativas12 nós • nível ALTO
010203040506070809101112
Risco por setor
Administração92%
Energia86%
Saúde78%
Transportes71%
Finanças68%
Educação54%
Postura defensiva
Cobertura EDR94%
MFA em contas privilegiadas88%
Backups testados72%
Patching < 14 dias63%
Segmentação de rede57%
Playbooks validados81%
Indicadores de impacto24 h
  • Tentativas de intrusão

    18 402 +12,4%

  • Malware bloqueado

    2 771 +4,1%

  • Phishing reportado

    934 +21,8%

  • Superfície exposta

    126 ativos -3,2%

  • Credenciais vazadas

    1 208 +8,7%

  • Volume DDoS (pico)

    412 Gbps +31,0%

  • Tempo médio de deteção

    07m 12s -14,5%

Últimos IOC observadoslive
  • Domíniohá 6 min

    update-portal-gov[.]cc

    CRÍTICO
  • IPv4há 18 min

    185.24.77[.]203

    CRÍTICO
  • Hashhá 41 min

    9f2c…a7d1 (SHA-256)

    ALTO
  • URLhá 1 h

    hxxps://cdn-assets[.]top/loader.js

    ALTO
  • Emailhá 2 h

    recursos.humanos@mail-gov[.]info

    ELEVADO
Próximas 48 h
  • Janela de patching crítico para concentradores VPN.
  • Aumento previsto de phishing com tema fiscal.
  • Exercício de mesa com voluntários NERV às 18:00.
  • Rotação de credenciais de serviço em ambientes legados.
  • Monitorização reforçada de domínios recém-registados.
  • Revisão de regras de deteção para túneis DNS.