Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Destaques»Grupo chinês UAT-8099 ataca servidores IIS e realiza fraudes de SEO em vários países, incluindo o Brasil

    Grupo chinês UAT-8099 ataca servidores IIS e realiza fraudes de SEO em vários países, incluindo o Brasil

    Operação descoberta pela Cisco Talos revela ataques direcionados a universidades e empresas de tecnologia
    Destaques 16/10/2025Redação SantotechPor Redação SantotechAtualizado em: 16/10/20253 minutos de leitura

    Um grupo de cibercriminosos de língua chinesa, identificado como UAT-8099, foi apontado pela Cisco Talos como responsável por uma série de ataques a servidores IIS (Internet Information Services) de alto valor em diversos países, incluindo o Brasil. O objetivo principal é fraudar resultados de mecanismos de busca (SEO) para obter ganhos financeiros ilegais.

    De acordo com o relatório técnico divulgado em abril de 2025 pela Cisco Talos — braço de inteligência de ameaças da Cisco —, os ataques do grupo têm foco em servidores IIS com boa reputação e alto tráfego, explorando falhas conhecidas em suas configurações. Após invadir os sistemas, os criminosos redirecionam usuários para anúncios não autorizados ou sites de jogos de azar ilegais, manipulando o tráfego web em benefício próprio.


    Como o ataque funciona

    O grupo UAT-8099 utiliza um método sofisticado de invasão. Ao identificar uma vulnerabilidade, os invasores instalam um “web shell”, ferramenta que lhes permite executar comandos remotamente e coletar dados do sistema. Em seguida, habilitam a conta de convidado, elevam seus privilégios a administrador e passam a controlar o servidor por meio do Protocolo de Área de Trabalho Remota (RDP).

    Entre os dados coletados estão logs, credenciais, arquivos de configuração e até certificados digitais confidenciais, que podem ser revendidos ou explorados em outros ataques cibernéticos.


    Regiões e setores mais afetados

    A análise de tráfego e o levantamento de DNS realizados pela Cisco Talos indicam que os ataques estão concentrados em Índia, Tailândia, Vietnã, Canadá e Brasil. As vítimas incluem universidades, empresas de tecnologia e provedores de telecomunicações, todos com presença digital significativa e boa reputação de domínio — fator que aumenta o impacto das fraudes de SEO.

    Segundo a Cisco, a escolha desses alvos permite ao grupo UAT-8099 aumentar a credibilidade dos redirecionamentos falsos, dificultando a detecção por usuários e mecanismos de busca.


    Impacto e recomendações

    Especialistas em segurança alertam que ataques como o do UAT-8099 reforçam a importância de manter servidores IIS atualizados, aplicar políticas de acesso restritas e monitorar atividades de rede em busca de comportamentos anômalos.

    Organizações que utilizam IIS devem também revisar permissões de contas de usuário e monitorar possíveis ativações indevidas de contas convidadas — uma das táticas usadas pelo grupo para escalar privilégios.

    A Cisco Talos disponibilizou uma análise completa (em inglês) com detalhes técnicos, indicadores de comprometimento e medidas de mitigação. O relatório pode ser acessado no blog oficial: Cisco Talos Intelligence – UAT-8099.

    FONTE: APURA / talosintelligence

    Link para o canal de noticias no whatsappp

    Cisco Talos cybersegurança Fraude de SEO Hackers chineses
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    18/01/2026

    IA Grok vira crise global de deepfakes e expõe fragilidades em segurança de modelos generativos

    18/01/2026

    Prof. Danilo Aleixo fala sobre o desastre em Açude Velho – CG e sustentabilidade

    15/01/2026

    Governo da Paraíba inicia nova edição do Game Dev Quest com 40 equipes selecionadas

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    IA Grok vira crise global de deepfakes e expõe fragilidades em segurança de modelos generativos

    Governo da Paraíba inicia nova edição do Game Dev Quest com 40 equipes selecionadas

    Paraíba recebe a maior maratona de criação de jogos do mundo com edições em João Pessoa e Campina Grande

    Pesquisadores derrubam segurança de autenticação por voz

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    IA Grok vira crise global de deepfakes e expõe fragilidades em segurança de modelos generativos

    Prof. Danilo Aleixo fala sobre o desastre em Açude Velho – CG e sustentabilidade

    Governo da Paraíba inicia nova edição do Game Dev Quest com 40 equipes selecionadas

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.