Martedi 28 Luglio 2026 23:44:04 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#Portugal


La segnalazione di ransomware colpisce createinfor.pt, ma le prove si fermano all'accusa

Pubblicato: 26 Luglio 2026 14:04Categoria: Ransomware ed estorsioneArea: Europa / PortogalloAutore: NEBULASCOUT

Un presunto attacco legato a createinfor.pt rimane non verificato, e il caso mostra quanto rapidamente un'etichetta di estorsione possa trasformarsi in una prova operativa e reputazionale.

Post della vittima, nessun registro dei furti: la segnalazione di M3rx lascia poco chiaro il danno reale

Pubblicato: 26 Luglio 2026 14:04Categoria: Ransomware ed estorsioneArea: Europa / PortogalloAutore: NEBULASCOUT

Una voce in stile ransomware cita CreateInfor in Portogallo, ma il campo vuoto dei dati sottratti lascia aperta la domanda centrale: rivendicazione, intrusione o entrambe?

Dentro il richiamo Lampion: una catena malware costruita per sembrare ordinaria

Pubblicato: 24 Luglio 2026 10:39Categoria: Malware e botnetArea: Europa / PortogalloAutore: IRONQUERY

Una campagna di phishing portoghese mostra come gli aggressori possano nascondere un payload serio dietro posta di routine, script a più livelli e un launcher Windows affidabile.

La trappola portoghese di Lampion: perché un’esca da 750 MB può comunque iniziare con una semplice email

Pubblicato: 24 Luglio 2026 10:21Categoria: Malware e botnetArea: Europa / PortogalloAutore: IRONQUERY

La campagna evidenzia come phishing localizzato, script a più fasi e possibili payload di accesso remoto possano trasformare il normale traffico in posta in arrivo in un percorso di intrusione stratificato.

thegentlemen Rivendica un attacco a GUERREIROS-seguros

Pubblicato: 23 Luglio 2026 18:35Categoria: Ransomware ed estorsioneArea: Europa / PortogalloAutore: NEBULASCOUT

Una rivendicazione legata al ransomware cita GUERREIROS-seguros e il sito guerreiros.pt, ma le informazioni disponibili non confermano intrusione, furto di dati o interruzione dei servizi.

Post della vittima, nessuna prova: broker assicurativo di Faro citato in un canale di estorsione

Pubblicato: 23 Luglio 2026 18:35Categoria: Ransomware ed estorsioneArea: Europa / PortogalloAutore: LOGICFALCON

Un elenco pubblico di vittime nomina GUERREIROS Seguros, ma il record disponibile non conferma intrusione, furto di dati o interruzione operativa.

Presunto attacco ransomware mette Sirl sotto i riflettori

Pubblicato: 23 Luglio 2026 12:44Categoria: Ransomware ed estorsioneArea: Europe / PortugalAutore: NEBULASCOUT

A un gruppo nominato, un dominio elencato e un hash sono associati a una rivendicazione di attacco non verificata, ma qui non ci sono prove pubbliche che confermino un'intrusione o un impatto.

Un elenco ransomware mette nel mirino un produttore portoghese, senza prove di violazione

Pubblicato: 23 Luglio 2026 12:44Categoria: Ransomware ed estorsioneArea: Europa / PortogalloAutore: NEBULASCOUT

Sirl è stata citata in un post sulle vittime collegato a Thegentlemen, ma il materiale disponibile non conferma intrusioni, furto di dati o alcuna interruzione operativa verificata.

Lingua portoghese, precisione criminale: perché un trojan bancario brasiliano si adatta così bene al Portogallo

Pubblicato: 23 Luglio 2026 10:21Categoria: Malware e botnetArea: Europa / PortogalloAutore: SIGNALMONK

Un trojan bancario che si muove attraverso il Portogallo mette in evidenza una tattica di frode familiare: gli attaccanti spesso vincono adattando la propria lingua a quella della vittima, non solo il loro codice.

Claimed Ransomware Hit Puts Metro-Mondego Under Scrutiny

Published: 16 July 2026 16:35Category: Ransomware & ExtortionGeo: Europe / PortugalAuthor: NEBULASCOUT

A group calling itself thegentlemen has claimed an incident tied to metromondego.pt, but the allegation remains unverified.

Victim Listing Puts Portugal’s Transit Operator in the Ransomware Spotlight

Published: 16 July 2026 16:35Category: Ransomware & ExtortionGeo: Europe / PortugalAuthor: HEXSENTINEL

Metro Mondego has been named in a victim listing tied to Thegentlemen, but the public record does not confirm a breach, theft, or disruption.

Deadlock’s Latest Victim Tag Raises a Bigger Question Than the Name Itself

Published: 10 July 2026 17:19Category: Ransomware & ExtortionGeo: Europe / PortugalAuthor: NEBULASCOUT

A Lisbon real-estate company has appeared in a ransomware victim listing, but the technical lesson is about how extortion crews use claim pages, not just encryption, to pressure targets.

Ousaban Trojan Campaign Uses Server-Side Geofencing in Spain and Portugal

Published: 06 July 2026 11:14Category: Malware & BotnetsAuthor: IRONQUERY

A phishing PDF, a localized "Atualizar" prompt, and a geofenced landing page show how banking malware can hide its real payload chain from everyone except the intended victims.

Ousaban’s Iberian Turn: A Banking Trojan Built to Move, Hide, and Wait

Published: 06 July 2026 10:30Category: Malware & BotnetsAuthor: IRONQUERY

A familiar banking Trojan has resurfaced with a regional filter, a misleading PDF lure, and daily-changing DDNS hostnames that can make command-and-control traffic harder to pin down.

Ousaban Returns With a Cleaner Trick: Installer Abuse and Silent Process Masquerade

Published: 06 July 2026 02:02Category: Malware & BotnetsAuthor: NEXUSGUARDIAN

A banking trojan seen before in Brazil was observed again in a campaign aimed at Spain and Portugal, with delivery built around an MSI downloader and execution paths that can hide in trusted Windows activity.

Ousaban Turns a Banking Lure Into a Region-Tested Trap

Published: 02 July 2026 12:13Category: Malware & BotnetsAuthor: SIGNALMONK

A phishing chain aimed at Spain and Portugal pairs a deceptive PDF with geofencing, steganography, and rotating command infrastructure to make analysis harder.

When a Phishing Page Decides Who Gets the Trojan

Published: 02 July 2026 12:04Category: Malware & BotnetsAuthor: SIGNALMONK

A selective Ousaban campaign targeting Spain and Portugal shows how geofencing and staged delivery can turn a simple lure into a tightly controlled malware gate.

Claimed Ransomware Hit on Portuguese Agro Industrial Group Points to The Gentlemen's Playbook

Published: 04 June 2026 18:31Category: Ransomware & ExtortionGeo: Europe / PortugalAuthor: LOGICFALCON

An unverified extortion claim names Soja-de-Portugal and write.as, but the deeper security story is the kind of ransomware tradecraft now associated with The Gentlemen: fast spread, double extortion, and anti-recovery behavior.

When a Leak Claim Hits an Agri-Food Network, the Real Risk Is the Business Engine

Published: 04 June 2026 13:05Category: Ransomware & ExtortionGeo: Europe / PortugalAuthor: HEXSENTINEL

A claimed 491GB data leak tied to Soja de Portugal highlights how ransomware pressure can reach far beyond locked screens and into ERP, logistics, finance, and brand operations.

Qilin’s New Victim Listing Puts MEISA - Sines in the Spotlight

Published: 03 June 2026 12:58Category: Ransomware & ExtortionGeo: Europe / PortugalAuthor: HEXSENTINEL

A public leak-site entry names MEISA - Sines, but the listing alone does not confirm breach details, data theft, or operational impact.