Negócios

Ciberataques russos contra a Ucrânia: outros alvos devem surgir

Grupos de hackers intimamente ligados ao governo russo fizeram quase 40 ataques destrutivos contra centenas de alvos ucranianos desde o início da invasão territorial, de acordo com um relatório divulgado pela Microsoft.

Os ataques foram em grande parte, mas não exclusivamente, direcionados a instituições governamentais ucranianas, e o relatório da Microsoft observou que esses ataques tiveram efeitos prejudiciais na economia e na população civil do país, além do governo e das forças armadas da Ucrânia.

Operando sob a aparente direção de três grupos principais – o serviço de inteligência militar GRU, o ministério do interior SVR e o serviço de segurança FSB – hackers apoiados pela Rússia realizaram uma enorme variedade de operações cibernéticas ofensivas contra a Ucrânia, desde campanhas de phishing e desinformação até roubo de dados e destruição de sistemas críticos, disse a Microsoft.

A infraestrutura de energia tem sido um alvo específico dos hackers, de acordo com a Microsoft, que observou que as organizações de segurança nuclear e os fornecedores regionais de energia foram alvos de roubo de dados e ataques de destruição do sistema. Mas o setor de energia está longe de ser o único na mira dos hackers, pois organizações de mídia, fornecedores de logística e até, em um caso, uma empresa agrícola foram comprometidas.

Espera-se que o ritmo dos ataques cibernéticos acelere

A Microsoft disse que o ritmo dos ataques provavelmente aumentará à medida que a invasão continuar, dada a insistência pública do Presidente russo, Vladimir Putin, de que a guerra “continuaria até que os objetivos fossem alcançados”. Uma postagem no blog que acompanha o relatório disse que o escopo das atividades cibernéticas ofensivas da Rússia pode até se expandir à medida que o conflito avança, observando que já existem indicações de medidas de retaliação sendo tomadas contra os vários países que fornecem apoio material à Ucrânia.

“Os alertas publicados pela CISA e outras agências governamentais dos EUA e autoridades cibernéticas em outros países devem ser levados a sério e as medidas defensivas e de resiliência recomendadas devem ser tomadas – especialmente por agências governamentais e empresas de infraestrutura crítica”, disse o post.

Ações para proteger a ofensiva de ataques cibernéticos russos

O relatório também incluiu uma lista de etapas recomendadas para funcionários de segurança de TI governamentais e de infraestrutura. A Microsoft incentivou a adoção da autenticação multifator sempre que possível, protegendo qualquer sistema voltado para a Internet, implementando uma ampla gama de soluções antimalware e detecção de endpoints e garantindo a disponibilidade da funcionalidade de auditoria para os principais sistemas.

De acordo com o relatório, alguns ataques cibernéticos parecem ter sido lançados em conjunto com ataques russos do mundo real na Ucrânia, mas o grau exato de coordenação entre os grupos de hackers e os militares russos é difícil de determinar.

“Não está claro se há coordenação, tarefas centralizadas ou apenas um conjunto comum de prioridades compreendidas que conduzem a correlação”, disse o relatório. “Às vezes, os ataques à rede de computadores precederam imediatamente um ataque militar, mas esses casos foram raros do nosso ponto de vista”.

Recent Posts

Propagandistas chineses usaram ChatGPT para gerar conteúdo contra tarifas de Trump e expansão de data centers nos EUA

A OpenAI divulgou na última quarta-feira um relatório revelando que propagandistas ligados à China utilizaram…

7 horas ago

Anthropic pede ao Congresso americano que preserve leis estaduais de IA na ausência de regulação federal robusta

A Anthropic enviou ao Congresso dos Estados Unidos, na última quarta-feira, uma série de recomendações…

8 horas ago

Leo conclui migração para SAP S/4HANA e acelera estratégia de digitalização

A Leo, maior revendedora de insumos para marcenaria do Brasil, finalizou a migração de seu…

8 horas ago

NTT Data cria AI Office no Brasil para acelerar a transformação empresarial com IA

A NTT Data criou um AI Office no Brasil, uma iniciativa estratégica para inovar no…

9 horas ago

IA reduz em 90% o tempo de transcrição de acervo histórico da Santa Casa de Porto Alegre

O Centro Histórico-Cultural da Santa Casa de Porto Alegre encontrou na inteligência artificial uma forma…

10 horas ago

LinkedIn chega a 100 milhões de usuários no Brasil e mira a era dos agentes de IA

O LinkedIn anunciou hoje (10), em evento para imprensa em São Paulo, a marca de…

11 horas ago