AO VIVO
APT & Espionagem

Grupo TA505 Retorna com Foco no Agronegócio Brasileiro

EQUIPE CYBERBOX THREAT INTEL · 27 Março 2026 · 4 min de leitura

O notório grupo de Ameaça Persistente Avançada (APT) TA505 foi detectado em uma nova campanha de ciberespionagem corporativa, visando exclusivamente gigantes do agronegócio no Brasil e na Argentina.

A campanha utiliza táticas sofisticadas de spear-phishing disfarçadas de faturas da Receita Federal e notas fiscais eletrônicas de maquinário agrícola, contendo macros maliciosas de Excel que burlam sandboxes tradicionais.

O objetivo principal parece ser a exfiltração de dados estratégicos de safra, propriedade intelectual de defensivos agrícolas e informações de negociações de exportação. Várias cooperativas relataram o comprometimento de terminais administrativos.

Equipes de Threat Intelligence aconselham o bloqueio imediato da execução de macros de documentos recebidos externamente e a implementação de regras de detecção de comportamentos anômalos no PowerShell via EDR.

Sistemas Afetados

  • Microsoft Office (Excel)
  • Terminais Windows de usuários finais
Contexto Técnico
Categoria: APT / Espionagem Data: 27 Março 2026 MITRE: T1566.001 (Spear-Phishing Attachment)

Fonte: Dark Reading
Ler fonte original

EQUIPE CYBERBOX THREAT INTEL
Threat Intelligence Team

Análises técnicas de ameaças cibernéticas, campanhas ativas, vulnerabilidades críticas e riscos para o mercado brasileiro.