O Serviço de Segurança da Ucrânia (SSU), em colaboração com o FBI dos Estados Unidos, revelou uma operação de espionagem cibernética conduzida por serviços de inteligência russos. A campanha, que visava contas de mensagens de autoridades governamentais, militares, políticos e ativistas na Ucrânia, Europa e EUA, tinha como objetivo obter informações sensíveis e dados pessoais dos alvos.
Os atacantes utilizavam mensagens SMS disfarçadas como suporte técnico de plataformas de mensagens, induzindo os usuários a fornecerem suas credenciais de acesso. A SSU destacou que não apenas organizações e figuras públicas foram alvos, mas também contas pessoais de cidadãos ucranianos.
Embora a campanha não tenha sido atribuída a um grupo específico, ataques semelhantes direcionados a usuários dos aplicativos Signal e WhatsApp foram associados a grupos russos conhecidos como Star Blizzard, UNC5792 (também chamado de UAC-0195) e UNC4221 (ou UAC-0185).
Para mitigar os riscos, recomenda-se revisar sessões ativas nos aplicativos de mensagens, habilitar a autenticação de dois fatores, evitar escanear QR codes de fontes desconhecidas e não compartilhar códigos de confirmação ou senhas. Além disso, é crucial não clicar em links suspeitos ou abrir arquivos de chats duvidosos.
O FBI também identificou uma campanha de phishing em andamento, atribuída a atores de ameaças cibernéticas russos, visando enganar alvos de alto valor para obter suas chaves de recuperação de backup. No mês passado, o CERT-UA associou um ataque de spear-phishing ao grupo UNC1151, alinhado à Bielorrússia, que usou contas comprometidas para disseminar um malware chamado OYSTERBLUES.
Fonte:https://thehackernews.com/2026/06/ukraine-says-russian-intelligence-used.html


