Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Destaques»Grupo chinês UAT-8099 ataca servidores IIS e realiza fraudes de SEO em vários países, incluindo o Brasil

    Grupo chinês UAT-8099 ataca servidores IIS e realiza fraudes de SEO em vários países, incluindo o Brasil

    Operação descoberta pela Cisco Talos revela ataques direcionados a universidades e empresas de tecnologia
    Destaques 16/10/2025Redação SantotechPor Redação SantotechAtualizado em: 16/10/20253 minutos de leitura
    ads

    Um grupo de cibercriminosos de língua chinesa, identificado como UAT-8099, foi apontado pela Cisco Talos como responsável por uma série de ataques a servidores IIS (Internet Information Services) de alto valor em diversos países, incluindo o Brasil. O objetivo principal é fraudar resultados de mecanismos de busca (SEO) para obter ganhos financeiros ilegais.

    De acordo com o relatório técnico divulgado em abril de 2025 pela Cisco Talos — braço de inteligência de ameaças da Cisco —, os ataques do grupo têm foco em servidores IIS com boa reputação e alto tráfego, explorando falhas conhecidas em suas configurações. Após invadir os sistemas, os criminosos redirecionam usuários para anúncios não autorizados ou sites de jogos de azar ilegais, manipulando o tráfego web em benefício próprio.


    Como o ataque funciona

    O grupo UAT-8099 utiliza um método sofisticado de invasão. Ao identificar uma vulnerabilidade, os invasores instalam um “web shell”, ferramenta que lhes permite executar comandos remotamente e coletar dados do sistema. Em seguida, habilitam a conta de convidado, elevam seus privilégios a administrador e passam a controlar o servidor por meio do Protocolo de Área de Trabalho Remota (RDP).

    Entre os dados coletados estão logs, credenciais, arquivos de configuração e até certificados digitais confidenciais, que podem ser revendidos ou explorados em outros ataques cibernéticos.


    Regiões e setores mais afetados

    A análise de tráfego e o levantamento de DNS realizados pela Cisco Talos indicam que os ataques estão concentrados em Índia, Tailândia, Vietnã, Canadá e Brasil. As vítimas incluem universidades, empresas de tecnologia e provedores de telecomunicações, todos com presença digital significativa e boa reputação de domínio — fator que aumenta o impacto das fraudes de SEO.

    Segundo a Cisco, a escolha desses alvos permite ao grupo UAT-8099 aumentar a credibilidade dos redirecionamentos falsos, dificultando a detecção por usuários e mecanismos de busca.


    Impacto e recomendações

    Especialistas em segurança alertam que ataques como o do UAT-8099 reforçam a importância de manter servidores IIS atualizados, aplicar políticas de acesso restritas e monitorar atividades de rede em busca de comportamentos anômalos.

    Organizações que utilizam IIS devem também revisar permissões de contas de usuário e monitorar possíveis ativações indevidas de contas convidadas — uma das táticas usadas pelo grupo para escalar privilégios.

    A Cisco Talos disponibilizou uma análise completa (em inglês) com detalhes técnicos, indicadores de comprometimento e medidas de mitigação. O relatório pode ser acessado no blog oficial: Cisco Talos Intelligence – UAT-8099.

    FONTE: APURA / talosintelligence

    Link para o canal de noticias no whatsappp

    Cisco Talos cybersegurança Fraude de SEO Hackers chineses
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    13/11/2025

    Paraíba terá sede em hub digital de Portugal e firma parceria internacional

    12/11/2025

    CDL Sousa e Go Beesiness firmam parceria para impulsionar o desenvolvimento econômico e a qualificação profissional no Alto Sertão da Paraíba

    11/11/2025

    Nubank demite 12 funcionários após anúncio de volta ao escritório e sofre pressão de sindicato por possíveis retaliações

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    Paraíba terá sede em hub digital de Portugal e firma parceria internacional

    Nubank demite 12 funcionários após anúncio de volta ao escritório e sofre pressão de sindicato por possíveis retaliações

    OWASP Top 10 2025 traz novas categorias

    UFPB quer disseminar práticas sustentáveis em Tecnologia da Informação

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Paraíba terá sede em hub digital de Portugal e firma parceria internacional

    CDL Sousa e Go Beesiness firmam parceria para impulsionar o desenvolvimento econômico e a qualificação profissional no Alto Sertão da Paraíba

    Nubank demite 12 funcionários após anúncio de volta ao escritório e sofre pressão de sindicato por possíveis retaliações

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.