- 12MCRÍTICO
Ransomware — operador municipal
INC-2211 • Ibéria • ativo
- Encriptação detetada em 3 servidores de ficheiros.
- Isolamento de VLAN concluído às 07:41.
- Backups offline validados.
- 48MALTO
Phishing — credenciais SSO
INC-2210 • Europa Ocidental • contido
- 214 mensagens bloqueadas no gateway.
- 9 utilizadores clicaram; 2 submeteram credenciais.
- Reposição de palavra-passe forçada.
- 2HALTO
Exfiltração DNS suspeita
INC-2209 • Europa Ocidental • ativo
- Túnel DNS para domínio recém-registado.
- 1,2 GB de tráfego anómalo em 40 min.
- Sinkhole aplicado no resolver interno.
- 5HELEVADO
Exploração de VPN sem patch
INC-2207 • Multirregional • monitorização
- CVE conhecida em concentrador perimetral.
- Tentativas a partir de 34 ASNs distintos.
- Patch agendado para janela noturna.
- 9HMODERADO
Defacement de portal público
INC-2204 • Ibéria • contido
- CMS desatualizado com plugin vulnerável.
- Conteúdo reposto a partir de snapshot.
- Hardening de permissões aplicado.
- 18HMODERADO
Insider — acesso fora de horário
INC-2201 • Ibéria • monitorização
- Acessos massivos a repositório documental.
- Conta suspensa preventivamente.
- Revisão com recursos humanos em curso.
Tentativas de intrusão
18 402 +12,4%
Malware bloqueado
2 771 +4,1%
Phishing reportado
934 +21,8%
Superfície exposta
126 ativos -3,2%
Credenciais vazadas
1 208 +8,7%
Volume DDoS (pico)
412 Gbps +31,0%
Tempo médio de deteção
07m 12s -14,5%
- CRÍTICO
Domínio • há 6 min
update-portal-gov[.]cc
- CRÍTICO
IPv4 • há 18 min
185.24.77[.]203
- ALTO
Hash • há 41 min
9f2c…a7d1 (SHA-256)
- ALTO
URL • há 1 h
hxxps://cdn-assets[.]top/loader.js
- ELEVADO
Email • há 2 h
recursos.humanos@mail-gov[.]info
- ▸Janela de patching crítico para concentradores VPN.
- ▸Aumento previsto de phishing com tema fiscal.
- ▸Exercício de mesa com voluntários NERV às 18:00.
- ▸Rotação de credenciais de serviço em ambientes legados.
- ▸Monitorização reforçada de domínios recém-registados.
- ▸Revisão de regras de deteção para túneis DNS.