- O Serviço de Informações e Segurança (SIS) alertou para uma ação de ciberespionagem da Rússia destinada a interceptar e exfiltrar informação sensível de natureza governamental, militar e relacionada com infraestruturas críticas, via routers.
- A operação, atribuída à secreta militar russa (GRU), aproveitou a exploração hostil desses equipamentos desde 2024 para comprometer credenciais, tokens de autenticação, emails e dados de navegação protegidos por SSL e TLS, redirecionando o tráfego online para infraestrutura remota sob controlo do atacante.
- O resultado foi o comprometimento de informação sensível e da privacidade digital de cidadãos e de instituições espalhadas internacionalmente.
- O SIS destaca a sofisticação, a clandestinidade e o alcance global de agentes de ameaça que atuam no ciberespaço para objetivos de Estado hostis.
- O SIS, em parceria com vários países, emite um alerta coordenado e recomenda que defesas de redes e proprietários de equipamentos adotem medidas, devendo contactar o SIS em caso de suspeita de comprometimento.
O Serviço de Informações e Segurança (SIS) emitiu um alerta sobre uma operação de ciberespionagem realizada pela Rússia, que visa routers usados por alvos governamentais e militares. A ação tem como objetivo intercetar e exfiltrar informação sensível relacionada com infraestruturas críticas.
Segundo o SIS, a operação, atribuída à GRU, envolve a exploração hostil de equipamentos de rede desde 2024. A groupsação compromete credenciais, tokens de autenticação, comunicações por email e dados de navegação protegidos por SSL/TLS, redirecionando o tráfego através de infraestrutura remota sob controlo do atacante.
O objetivo é aceder a informações sensíveis e à privacidade digital de cidadãos e instituições, a nível internacional, aponta o SIS. A autoridade acrescenta que a ciberoperacionalidade russa demonstra sofisticação, clandestinidade e alcance global.
Alerta coordenado internacional
O SIS junta-se a autoridades de Alemanha, Canadá, Chéquia, Dinamarca, Eslováquia, EUA, Estónia, Finlândia, Itália, Letónia, Lituânia, Noruega, Polónia, Roménia e Ucrânia numa divulgação conjunta. O objetivo é avisar o público e incentivar defensores de redes e proprietários de dispositivos a reforçar proteções.
O comunicado recomenda, ainda, que quem suspeite de comprometimento contacte o SIS para obter orientação adequada e identificar sinais de intrusão nos equipamentos informáticos.
Entre na conversa da comunidade