Notícias

Ciberataques contra sites ucranianos começaram dias antes de invasão russa

O conflito entre a Rússia e a Ucrânia mostrou como os cibercriminosos agem em meio a uma guerra atualmente. Antes mesmo dos ataques russos começarem, grupos de hackers simpatizantes com a política de Vladimir Putin lançaram várias ofensivas DDoS (ataques de negação de serviço que tiram páginas do ar) contra órgãos e empresas ucranianas. Entre os primeiros alvos, está o Serviço Civil Nacional Ucraniano e o site de notícias do governo, ambos no dia 14 de fevereiro, às 4h, segundo mapeamento do “Global Threat Hunting System”, da NSFOCUS.

Já no dia 16, por volta do mesmo horário, o monitoramento da empresa detectou um ataque com duração de 2h28min10 contra o PrivatBank, um dos maiores bancos do país. Também foram observados ataques do Lorec53, tipo de grupo APT (Ameaça Persistente Avançada), já identificado e nomeado anteriormente pelo NSFOCUS Security Labs. Neste tipo de investida, os invasores se estabelecem por um longo prazo em uma rede para extrair dados altamente confidenciais contra as principais infraestruturas de informação.

Além disso, foram observados ataques da botnet Mirai (rede de computadores infectados e controlados remotamente), uma das maiores que existe no mundo, contra uma rede backbone ucraniana (responsável por interligar servidores que estão distantes), com foco em inviabilizar o serviço de acesso à internet e tráfego geral.

Os hackers seguiram os dias diversificando seus alvos de acordo com as regiões. Os ataques atingiram 31 regiões da Ucrânia, com destaque para a capital Kiev, com quase metade deles (47%). “Além disso, a distribuição geral das áreas afetadas é relativamente equilibrada, o que mostra um alto preparo e organização”, afirma Thiago Sapia, diretor de novos negócios da NSFOCUS no Brasil.

Em circunstâncias normais, os ataques DDoS são geralmente direcionados a setores financeiro e/ou sociais essenciais para uma população. Para se ter uma ideia em números, até o dia 24 de fevereiro, houve aproximadamente 990 ocorrências deste tipo contra 239 companhias ucranianas. Apesar de 77% durarem menos de 5 minutos, em 90% dos casos, as ofensivas foram direcionadas aos provedores de internet e empresas de telecomunicações. Entre as operadoras, a Kyivstar, líder do setor no país, se manteve no topo entre os alvos, com 16,89%.

Já os ataques com maior duração, entre 1 e 3 horas, equivalentes a 6% dos casos, foram majoritariamente destinados a serviços financeiros e organizações governamentais, que também atraíram os episódios com períodos mais longos, entre 3 e 6 horas.

Recent Posts

Neil Redding abre IT Forum Praia do Forte 2026 com debate sobre liderança na era da IA

Neil Redding será o palestrante de abertura do IT Forum Praia do Forte 2026. Com…

55 minutos ago

47% das empresas brasileiras devem adiar migração para a nuvem nos próximos três anos

Apesar da consolidação da computação em nuvem como um dos pilares da transformação digital, uma…

1 hora ago

Deepfakes, IA e software open source lideram lista de ameaças críticas para empresas, diz Gartner

As equipes de segurança cibernética enfrentarão um cenário cada vez mais complexo nos próximos anos,…

3 horas ago

Apenas um em cada três americanos aprova a construção de data centers

Apenas uma em cada três pessoas dos Estados Unidos aprova o ritmo acelerado de construção…

4 horas ago

Copa do Mundo 2026 vira laboratório global para IA, dados e infraestrutura digital

Desde o início do ano, a redação acompanha como a Copa do Mundo 2026 extrapola…

4 horas ago

NiCE cria hub de pesquisa para acelerar adoção de IA agêntica nas empresas

A NiCE anunciou a criação do NiCE Labs, um laboratório voltado ao desenvolvimento e à…

5 horas ago