Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Destaques»Grupo chinês UAT-8099 ataca servidores IIS e realiza fraudes de SEO em vários países, incluindo o Brasil

    Grupo chinês UAT-8099 ataca servidores IIS e realiza fraudes de SEO em vários países, incluindo o Brasil

    Operação descoberta pela Cisco Talos revela ataques direcionados a universidades e empresas de tecnologia
    Destaques 16/10/2025Redação SantotechPor Redação SantotechAtualizado em: 16/10/20253 minutos de leitura
    ads

    Um grupo de cibercriminosos de língua chinesa, identificado como UAT-8099, foi apontado pela Cisco Talos como responsável por uma série de ataques a servidores IIS (Internet Information Services) de alto valor em diversos países, incluindo o Brasil. O objetivo principal é fraudar resultados de mecanismos de busca (SEO) para obter ganhos financeiros ilegais.

    De acordo com o relatório técnico divulgado em abril de 2025 pela Cisco Talos — braço de inteligência de ameaças da Cisco —, os ataques do grupo têm foco em servidores IIS com boa reputação e alto tráfego, explorando falhas conhecidas em suas configurações. Após invadir os sistemas, os criminosos redirecionam usuários para anúncios não autorizados ou sites de jogos de azar ilegais, manipulando o tráfego web em benefício próprio.


    Como o ataque funciona

    O grupo UAT-8099 utiliza um método sofisticado de invasão. Ao identificar uma vulnerabilidade, os invasores instalam um “web shell”, ferramenta que lhes permite executar comandos remotamente e coletar dados do sistema. Em seguida, habilitam a conta de convidado, elevam seus privilégios a administrador e passam a controlar o servidor por meio do Protocolo de Área de Trabalho Remota (RDP).

    Entre os dados coletados estão logs, credenciais, arquivos de configuração e até certificados digitais confidenciais, que podem ser revendidos ou explorados em outros ataques cibernéticos.


    Regiões e setores mais afetados

    A análise de tráfego e o levantamento de DNS realizados pela Cisco Talos indicam que os ataques estão concentrados em Índia, Tailândia, Vietnã, Canadá e Brasil. As vítimas incluem universidades, empresas de tecnologia e provedores de telecomunicações, todos com presença digital significativa e boa reputação de domínio — fator que aumenta o impacto das fraudes de SEO.

    Segundo a Cisco, a escolha desses alvos permite ao grupo UAT-8099 aumentar a credibilidade dos redirecionamentos falsos, dificultando a detecção por usuários e mecanismos de busca.


    Impacto e recomendações

    Especialistas em segurança alertam que ataques como o do UAT-8099 reforçam a importância de manter servidores IIS atualizados, aplicar políticas de acesso restritas e monitorar atividades de rede em busca de comportamentos anômalos.

    Organizações que utilizam IIS devem também revisar permissões de contas de usuário e monitorar possíveis ativações indevidas de contas convidadas — uma das táticas usadas pelo grupo para escalar privilégios.

    A Cisco Talos disponibilizou uma análise completa (em inglês) com detalhes técnicos, indicadores de comprometimento e medidas de mitigação. O relatório pode ser acessado no blog oficial: Cisco Talos Intelligence – UAT-8099.

    FONTE: APURA / talosintelligence

    Link para o canal de noticias no whatsappp

    Cisco Talos cybersegurança Fraude de SEO Hackers chineses
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    16/10/2025

    Case de Sucesso Bom Todo: Guaraves revoluciona agroindústria no Nordeste

    16/10/2025

    Unimed investiga suposto incidente com vazamento de dados

    16/10/2025

    YouTube torna mais fácil para adolescentes encontrar conteúdo informativo de saúde mental

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250
    Em Destaque

    Grupo chinês UAT-8099 ataca servidores IIS e realiza fraudes de SEO em vários países, incluindo o Brasil

    Case de Sucesso Bom Todo: Guaraves revoluciona agroindústria no Nordeste

    YouTube torna mais fácil para adolescentes encontrar conteúdo informativo de saúde mental

    Agile Jampa 2025 reunirá especialistas em IA, agilidade e inovação em João Pessoa

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Grupo chinês UAT-8099 ataca servidores IIS e realiza fraudes de SEO em vários países, incluindo o Brasil

    Case de Sucesso Bom Todo: Guaraves revoluciona agroindústria no Nordeste

    Unimed investiga suposto incidente com vazamento de dados

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.