O Serviço de Informações de Segurança (SIS) alertou, esta quarta-feira, para uma operação de ciberespionagem em escala global, levada a cabo pelo GRU, serviço de informações militar russo. O objetivo é aceder a informação sensível de natureza governamental, militar e de infraestruturas críticas.
Segundo o SIS, a operação visou comprometer routers a nível mundial para intercetar e exfiltrar dados. A unidade cibernética do GRU, também conhecida por APT28, Fancy Bear e Forest Blizzard, atuou desde 2024, explorando credenciais, tokens e comunicações por email.
Parcerias internacionais permitem alerta coordenado. O SIS juntou-se a Alemanha, Canadá, Chequia, Dinamarca, Eslováquia, EUA, Estónia, Finlândia, Itália, Letónia, Lituânia, Noruega, Polónia, Roménia e Ucrânia para avisar o público e incentivar defensores de redes a reforçar defesas.
Alerta coordenado internacional
O comunicado detalha ainda que o ataque pode redirecionar tráfego de internet através de infraestruturas sob controlo do atacante, o que aumenta o risco para redes públicas e privadas. O objetivo é reduzir a superfície de ataque e impedir novas intrusões.
O SIS conclui que a operação evidência a sofisticação e o alcance de agentes de ameaças que atuam no ciberespaço para objetivos de estados hostis. A recomendação é monitorizar atividades suspeitas e reforçar políticas de segurança.
Caso haja suspeita de visado ou comprometimento, o SIS orienta a contactar as entidades nacionais competentes em cibersegurança. Evita-se divulgar mais detalhes que possam facilitar novas intrusões.
Entre na conversa da comunidade