NERV

Network Emergency Response Volunteers

Hora local

--:--:--

CIBER

ALTO

ECONOMIA

ALTO

CONFLITOS

CRÍTICO

Nível global

ALTO

Fluxo OSINT agregado0 artigos • 12 fontes

A contactar fontes externas…

Matriz de TTP observadas (MITRE ATT&CK)

Acesso inicial

Phishing
Exploração pública
Supply chain

Execução

PowerShell
Scripts WMI
LOLBins

Persistência

Tarefas agendadas
Contas válidas
Web shell

Evasão

Ofuscação
Desativar EDR
Timestomping

Exfiltração

Túnel DNS
Cloud storage
C2 sobre HTTPS

Impacto

Encriptação
Remoção de backups
Defacement
Indicadores de compromisso8 entradas
TipoIndicadorAtorDeteçõesVistoRisco
Domínioupdate-portal-gov[.]ccCRIMSON SPARROW412há 6 minCRÍTICO
IPv4185.24.77[.]203CRIMSON SPARROW388há 18 minCRÍTICO
Hash9f2c…a7d1 (SHA-256)GLASS MAGPIE154há 41 minALTO
URLhxxps://cdn-assets[.]top/loader.jsPALE HARBOUR97há 1 hALTO
Emailrecursos.humanos@mail-gov[.]infoDUSTED LANTERN63há 2 hELEVADO
IPv445.155.205[.]118IRON MERIDIAN58há 3 hALTO
Domíniosecure-vpn-check[.]netGLASS MAGPIE44há 4 hELEVADO
Hashb731…04ef (SHA-256)Não atribuído21há 6 hMODERADO
Atores de ameaça monitorizados5 perfis
  • CRIMSON SPARROW

    TA-014Eurásia

    CRÍTICO

    Espionagem estatal

    Administração públicaEnergiaDefesa
    • T1566 Phishing
    • T1078 Contas válidas
    • T1486 Encriptação
    Confiança
    87%
  • PALE HARBOUR

    TA-027Ásia Oriental

    ALTO

    Roubo de propriedade intelectual

    IndústriaInvestigaçãoTelecom
    • T1195 Supply chain
    • T1071 C2 sobre HTTPS
    • T1041 Exfiltração
    Confiança
    74%
  • IRON MERIDIAN

    TA-031Médio Oriente

    ALTO

    Sabotagem OT/ICS

    ÁguaEnergiaPortos
    • T0886 Acesso remoto
    • T1190 Exploração pública
    • T0831 Manipulação
    Confiança
    68%
  • GLASS MAGPIE

    TA-045Não atribuído

    ELEVADO

    Lucro / ransomware

    SaúdeAutarquiasRetalho
    • T1133 Serviços externos
    • T1490 Remoção de cópias
    • T1567 Exfiltração web
    Confiança
    61%
  • DUSTED LANTERN

    TA-052África Ocidental

    MODERADO

    Fraude financeira

    ONGPMELogística
    • T1534 Spearphishing interno
    • T1114 Recolha de email
    Confiança
    55%