O Serviço de Informações e Segurança (SIS) emitiu um alerta sobre uma operação de ciberespionagem realizada pela Rússia, que visa routers usados por alvos governamentais e militares. A ação tem como objetivo intercetar e exfiltrar informação sensível relacionada com infraestruturas críticas.
Segundo o SIS, a operação, atribuída à GRU, envolve a exploração hostil de equipamentos de rede desde 2024. A groupsação compromete credenciais, tokens de autenticação, comunicações por email e dados de navegação protegidos por SSL/TLS, redirecionando o tráfego através de infraestrutura remota sob controlo do atacante.
O objetivo é aceder a informações sensíveis e à privacidade digital de cidadãos e instituições, a nível internacional, aponta o SIS. A autoridade acrescenta que a ciberoperacionalidade russa demonstra sofisticação, clandestinidade e alcance global.
Alerta coordenado internacional
O SIS junta-se a autoridades de Alemanha, Canadá, Chéquia, Dinamarca, Eslováquia, EUA, Estónia, Finlândia, Itália, Letónia, Lituânia, Noruega, Polónia, Roménia e Ucrânia numa divulgação conjunta. O objetivo é avisar o público e incentivar defensores de redes e proprietários de dispositivos a reforçar proteções.
O comunicado recomenda, ainda, que quem suspeite de comprometimento contacte o SIS para obter orientação adequada e identificar sinais de intrusão nos equipamentos informáticos.
Entre na conversa da comunidade