O Serviço de Informações e Segurança (SIS) revelou uma ação de ciberespionagem protagonizada pela Rússia, visando comprometer routers usados por entidades governamentais. A operação seria da GRU, agência militar de inteligência russa, e teve como objetivo interceptar e exfiltrar informação sensível. O alerta foi divulgado nesta quarta-feira, em Portugal.
Segundo o SIS, a operação tem base na exploração hostil desses equipamentos desde 2024. Além de credenciais e tokens de autenticação, foram afetadas comunicações por email e dados de navegação protegidos por SSL e TLS. O tráfego que passa pelos routers era redirecionado para infraestrutura remota controlada pelo atacante.
A exposição de informações inclui conteúdo relacionado com governança, defesa e infraestruturas críticas, aponta o SIS. O órgão sublinha a gravidade da intrusão e recomenda medidas de mitigação e monitorização de redes afetadas.
O SIS reforça a necessidade de vigilância contínua e cooperação entre entidades públicas para enfrentar o risco. Não foram divulgados detalhes sobre quais organizações teriam sido visadas ou o alcance exato da violação. O briefing completo pode ter mais informações no comunicado oficial.
Entre na conversa da comunidade