Ucrânia e FBI desmantelam campanha russa de invasão a contas de autoridades

CONTEÚDOS

O Serviço de Segurança da Ucrânia (SSU), em colaboração com o FBI, revelou uma operação de espionagem cibernética conduzida por serviços de inteligência russos. O objetivo era acessar contas de mensagens de autoridades governamentais, militares, políticos e ativistas na Ucrânia, Europa e Estados Unidos, visando roubar informações sensíveis.

Os invasores enviaram mensagens SMS que se passavam por suporte técnico de plataformas de mensagens, solicitando que os usuários fornecessem suas credenciais de acesso. Este método não se limitou a figuras públicas, mas também afetou contas pessoais de cidadãos ucranianos.

Embora o SSU não tenha identificado um grupo específico, ataques semelhantes foram atribuídos a clusters de ameaças russos conhecidos como Star Blizzard, UNC5792 e UNC4221. Tais grupos têm histórico de direcionar ataques a usuários de aplicativos de mensagens como Signal e WhatsApp.

Para mitigar riscos, recomenda-se revisar sessões ativas em aplicativos de mensagens, ativar autenticação de dois fatores, evitar escanear QR codes de fontes desconhecidas e não compartilhar códigos de confirmação ou senhas. É crucial também evitar clicar em links suspeitos ou abrir arquivos de chats duvidosos.

O FBI também atribuiu a atores de ameaças russos uma campanha de phishing em aplicativos de mensagens comerciais, com o intuito de enganar alvos de alto valor para obter suas chaves de recuperação de backup. Recentemente, o CERT-UA associou o grupo UNC1151, alinhado à Belarus, a uma campanha de spear-phishing que visava organizações governamentais.

Fonte:https://thehackernews.com/2026/06/ukraine-says-russian-intelligence-used.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar