Ir para o conteúdo principal
CENTROS DE ESPECIALIZAÇÂO EXCLUSIVOS

Kaspersky GReAT

Fundada em 2008, a GReAT atua no núcleo estratégico da Kaspersky, desvendando APTs, campanhas de espionagem, malwares e ransomwares complexos, além de operações cibernéticas clandestinas globais. Seus especialistas lideram a inovação em defesa antimalware, combinando rigor técnico, paixão e uma curiosidade investigativa para neutralizar as ameaças mais avançadas do cenário atual.

Mais de 35 especialistas ao redor do mundo, com atuação na Europa, América Latina, Ásia e Oriente Médio

GReAT: quem somos

Pesquisadores excepcionais
  • Pesquisamos ameaças e ataques mais complexos e sofisticados
  • Descobrimos vulnerabilidades de dia zero e compartilhamos nossos resultados com fornecedores para correção
  • Monitoramos atividades dos agentes de ameaças mais perigosos
Investigadores perspicazes
  • Investigamos os incidentes mais complexos e relevantes em todo o mundo
  • Trabalhamos em estreita colaboração com autoridades de diversos países para tornar o ambiente digital mais seguro
Inventores engenhosos
  • Desenvolvemos ferramentas próprias para apoiar a pesquisa de ameaças da Kaspersky
  • Construímos e mantemos infraestrutura para rastrear ativos on-line utilizados por agentes maliciosos
Educadores e apresentadores
  • Compartilhamos nossos métodos exclusivos com pesquisadores de segurança e apoiamos o desenvolvimento de programas de treinamento
  • Produzimos relatórios aprofundados e inovadores sobre cibercrime
  • Apresentamos e compartilhamos nossas descobertas com a comunidade global de segurança em TI
PESQUISAS DE GRANDE REPERCUSSÃO

Importantes descobertas e pesquisas

Operação Triangulação
Uma campanha APT em que os alvos são comprometidos por exploits sem interação via iMessage. O malware opera com privilégios elevados, permitindo controle total do dispositivo e acesso aos dados dos usuários.
Stuxnet
Considerado por muitos a primeira arma cibernética do mundo, o Stuxnet foi um worm bastante sofisticado que aproveitava vulnerabilidades de dia zero até então desconhecidas do Windows para infectar sistemas-alvo e se disseminar para outros. Destinava-se originalmente a sabotar centrífugas em instalações iranianas de enriquecimento de urânio.
Flame
O Flame é uma sofisticada plataforma de ciberespionagem. Atua como backdoor e Cavalo de Troia, além de apresentar características de worm que permitem sua propagação em redes locais e mídias removíveis sob comando de seus operadores.
Carbanak
Campanha do tipo APT que mirou até 100 entidades, entre bancos, sistemas de pagamentos eletrônicos e outras instituições financeiras de cerca de 30 países, roubando aproximadamente US$ 1 bilhão.
Grupo Equation
Um dos grupos de APT mais sofisticados do mundo, ativo há quase duas décadas com operações que afetaram milhares de usuários em mais de 30 países.
WannaCry
WannaCry é um exemplo de ransomware criptográfico, um tipo de malware usado para extorquir dinheiro criptografando arquivos valiosos ou bloqueando o acesso dos usuários a seus sistemas.
OlympicDestroyer
Um agente de ameaça avançado que atingiu organizadores, fornecedores e parceiros dos Jogos Olímpicos de Inverno de Pyeongchang, na Coreia do Sul, com um worm destrutivo. O grupo é conhecido por usar amplamente táticas que confundem a atribuição e dificultam investigações.
Shadow hammer
Um sofisticado ataque à cadeia de suprimentos em que um malware disfarçado de atualização legítima foi enviado a cerca de um milhão de computadores Windows. O código malicioso era assinado com um certificado digital válido, o que reforçava sua aparência legítima.
COMBATE AOS CRIMES CIBERNÉTICOS

Ajuda de especialistas no combate a crimes cibernéticos

Participamos de operações conjuntas e investigações de cibercrime com a comunidade global de segurança de TI, organizações internacionais como INTERPOL e AFRIPOL, autoridades e CERTs em todo o mundo.

CONTEÚDO DE ESPECIALISTAS

Leia as últimas pesquisas e descobertas de especialistas da GReAT

Operação ForumTroll:
Ataque APT com cadeia de exploits de dia zero no Google Chrome
Operação SyncHole
Lazarus APT retoma táticas conhecidas
Blockchain e Node.js explorados por Tsundere
uma botnet em ascensão
Evolução do backdoor PipeMagic
do incidente RansomExx ao CVE-2025-29824
Tecnologia antiga, novas vulnerabilidades
Abuso de NTLM, exploit em andamento em 2025
Mysterious Elephant
uma ameaça crescente
RevengeHotels:
nova onda de ataques que aproveita LLMs e VenomRAT
O APT HoneyMyte
evolui em combinação com rootkit no modo kernel e backdoor ToneShell
CONTRIBUIÇÕES

Nossas pesquisas e investigações contribuem para o portfólio de produtos e serviços da Kaspersky

Apoiamos grandes clientes e autoridades na investigação de incidentes relacionados aos ataques mais sofisticados.

Mantemos um banco de dados de hosts relacionados a APT usados por diversos produtos e serviços. Produzimos relatórios premium sobre APTs e crimes cibernéticos financeiros e preparamos relatórios personalizados para clientes corporativos

Centros de especialização exclusivos

Conheça os Centros de especialização da Kaspersky