SSU e FBI identificam campanha russa de ciberataques contra autoridades e civis

CONTEÚDOS

O Serviço de Segurança da Ucrânia (SSU), em colaboração com o FBI, revelou uma campanha cibernética contínua conduzida por serviços de inteligência russos. O objetivo é invadir contas de mensagens de autoridades governamentais, militares, políticos e ativistas na Ucrânia, Europa e Estados Unidos, visando obter informações sensíveis.

Os invasores utilizam mensagens SMS disfarçadas de suporte técnico de plataformas de mensagens, persuadindo usuários a fornecer suas credenciais de conta. Essa estratégia não se limita a organizações e figuras públicas, mas também afeta contas pessoais de cidadãos ucranianos.

Embora o SSU não tenha identificado um grupo específico, ataques semelhantes contra usuários dos aplicativos Signal e WhatsApp foram atribuídos a grupos russos conhecidos como Star Blizzard, UNC5792 e UNC4221.

Para mitigar esses riscos, recomenda-se revisar regularmente as sessões ativas dos aplicativos de mensagens, desconectar conexões desconhecidas, habilitar a autenticação de dois fatores e evitar escanear códigos QR de fontes não confiáveis. É crucial não compartilhar códigos de confirmação, senhas ou clicar em links suspeitos.

Recentemente, o FBI também associou atores de ameaças russos a uma campanha de phishing direcionada a aplicativos de mensagens comerciais, visando obter chaves de recuperação de backup de alvos de alto valor. Além disso, o CERT-UA atribuiu a um ator de ameaças alinhado à Belarus uma campanha de spear-phishing que utilizou contas comprometidas para distribuir um malware chamado OYSTERBLUES.

Fonte:https://thehackernews.com/2026/06/ukraine-says-russian-intelligence-used.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar