SSU e FBI identificam campanha russa de ciberataques contra autoridades e civis

CONTEÚDOS

A Ucrânia, em colaboração com o FBI, revelou uma campanha de espionagem cibernética conduzida por serviços de inteligência russos. O objetivo era invadir contas de mensagens de autoridades governamentais, militares, políticos e ativistas na Ucrânia, Europa e Estados Unidos, visando roubar informações sensíveis e dados pessoais.

Os invasores enviavam mensagens SMS que se passavam por bots de suporte de plataformas de mensagens, solicitando que os usuários revelassem suas credenciais. A campanha não foi atribuída a um grupo específico, mas ataques semelhantes a usuários dos aplicativos Signal e WhatsApp foram associados a grupos de ameaça russos como Star Blizzard, UNC5792 e UNC4221.

Para mitigar os riscos, recomenda-se revisar regularmente as sessões ativas nos aplicativos de mensagens, desconectar-se de conexões desconhecidas, ativar a autenticação de dois fatores, evitar escanear códigos QR de fontes desconhecidas e não compartilhar códigos de confirmação, senhas ou chaves de recuperação de conta.

O FBI também atribuiu a atores de ameaça russos uma campanha de phishing em aplicativos de mensagens comerciais, visando alvos de alto valor para obter chaves de recuperação de backup. Além disso, uma campanha de spear-phishing, atribuída ao grupo UNC1151, alinhado à Belarus, visou organizações governamentais ucranianas para distribuir um malware chamado OYSTERBLUES.

Fonte:https://thehackernews.com/2026/06/ukraine-says-russian-intelligence-used.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar