O Serviço de Segurança da Ucrânia (SSU), em colaboração com o FBI, revelou uma campanha cibernética contínua conduzida por serviços de inteligência russos. O objetivo é invadir contas de mensagens de autoridades governamentais, militares, políticos e ativistas na Ucrânia, Europa e Estados Unidos, visando obter informações sensíveis.
Os invasores utilizam mensagens SMS disfarçadas de suporte técnico de plataformas de mensagens, persuadindo usuários a fornecer suas credenciais de conta. Essa estratégia não se limita a organizações e figuras públicas, mas também afeta contas pessoais de cidadãos ucranianos.
Embora o SSU não tenha identificado um grupo específico, ataques semelhantes contra usuários dos aplicativos Signal e WhatsApp foram atribuídos a grupos russos conhecidos como Star Blizzard, UNC5792 e UNC4221.
Para mitigar esses riscos, recomenda-se revisar regularmente as sessões ativas dos aplicativos de mensagens, desconectar conexões desconhecidas, habilitar a autenticação de dois fatores e evitar escanear códigos QR de fontes não confiáveis. É crucial não compartilhar códigos de confirmação, senhas ou clicar em links suspeitos.
Recentemente, o FBI também associou atores de ameaças russos a uma campanha de phishing direcionada a aplicativos de mensagens comerciais, visando obter chaves de recuperação de backup de alvos de alto valor. Além disso, o CERT-UA atribuiu a um ator de ameaças alinhado à Belarus uma campanha de spear-phishing que utilizou contas comprometidas para distribuir um malware chamado OYSTERBLUES.
Fonte:https://thehackernews.com/2026/06/ukraine-says-russian-intelligence-used.html


