BOLETIM DIÁRIO
Espionagem do SilkParasite, mais de 14.500 dispositivos Dahua hackeados e campanha StopAndProtect
O relatório de hoje detalha o malware SilkParasite, com auxílio de inteligência artificial, que tem como alvo a Ásia Central, comprometimentos generalizados de dispositivos IoT da Dahua e uma campanha de malware impulsionada pelo WordPress.
5 notícias3 min de leitura

Administradores de rede e operadores de IoT devem priorizar a correção imediata. Proprietários de dispositivos Dahua precisam corrigir as vulnerabilidades de autenticação e desativar os servidores P2P desnecessários, enquanto proprietários de sites WordPress devem auditar as instalações utilizadas pela campanha StopAndProtect.
Essas operações demonstram como os atacantes exploram a automação e a infraestrutura exposta existente para ampliar simultaneamente as operações de cibercrime e espionagem.
A campanha de espionagem SilkParasite tem como alvo governos da Ásia Central com cinco novos RATs (Tropas de Acesso Remoto).
Um cluster de ameaças com ligação à China, denominado SilkParasite, foi observado visando órgãos governamentais da Ásia Central usando sete famílias de ferramentas de acesso remoto (RAT). Cinco dessas RATs — DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT e NodeEdgeRAT — não haviam sido documentadas anteriormente e apresentam iscas assistidas por IA e código desenvolvido por humanos.
- Por que isso importa
- As redes governamentais da Ásia Central enfrentam campanhas furtivas de ciberespionagem que utilizam novas variantes de malware projetadas para burlar os mecanismos de detecção padrão.
Hackers comprometeram mais de 14.500 dispositivos Dahua usando ataques de credenciais, bypass de autenticação e P2P.
A Operação CameraSwarm comprometeu mais de 14.530 dispositivos Dahua entre junho e julho de 2026, utilizando ataques de credenciais, duas vulnerabilidades de bypass de autenticação e uma técnica de retransmissão P2P. Mais de 1.900 dispositivos foram configurados com contas persistentes, com as invasões concentradas na Ucrânia e na Rússia.
- Por que isso importa
- Organizações com hardware Dahua exposto correm o risco de apropriação indevida de dispositivos e acesso não autorizado por meio de retransmissões P2P não autenticadas e falhas de bypass de autenticação.
- O que fazer
- Atualize o firmware do dispositivo Dahua para a versão corrigida mais recente, desative a funcionalidade P2P se não for necessária e verifique as contas de usuários desconhecidos.
O grupo StopAndProtect utiliza quase 2.000 sites WordPress invadidos para disseminar malware e roubar dados.
Pesquisadores de segurança cibernética identificaram uma operação global de crimes cibernéticos que utiliza milhares de sites WordPress invadidos como infraestrutura para disseminar malware, assumir o controle de servidores infectados, armazenar documentos roubados, capturas de tela e registros de atividades criados para rastrear o andamento das ações.
- Por que isso importa
- Os proprietários de sites WordPress correm o risco de ter sua infraestrutura usada para distribuição de malware, enquanto os usuários finais enfrentam ransomware e roubo de credenciais por meio de iscas do ClickFix.
Phishing 3.0: A luta agora é entre agentes.
A maioria das defesas de e-mail ainda funciona da mesma forma que funcionava há uma década.
A Microsoft corrige um problema conhecido que causava falhas no Windows Defender.
A Microsoft resolveu um problema conhecido em que o Windows Defender travava com erros de violação de acesso 0xc0000005 após uma atualização de segurança recente.
- Por que isso importa
- Os dispositivos Windows afetados ficaram sem a proteção ativa do Windows Defender devido a falhas no serviço, até que a correção fosse aplicada.
Principais pontos
- Atualize imediatamente o firmware do dispositivo Dahua e desative os repetidores P2P para evitar a exploração pelo Operation CameraSwarm.
- A Bitdefender reporta uma campanha do SilkParasite com ligações à China, utilizando cinco novos RATs contra governos da Ásia Central.
- A Check Point descobriu que o StopAndProtect utilizava quase 2.000 sites WordPress invadidos para hospedar ransomware e roubar dados.
- A Microsoft corrigiu uma falha no Windows Defender que causava falhas com erro de violação de acesso 0xc0000005 após uma atualização de segurança.