Notícias falsas e ataques phishing ameaçam organizações políticas

Author Photo
11:57 am - 24 de janeiro de 2017

Nos últimos anos, a popularidade da web junto ao cenário político tem contribuído para a proliferação de rumores e notícias falsas. De acordo com a Trend Micro, cibercriminosos usam, assim, redes sociais para espalhar notícias, rumores e hackear organizações políticas.

A Trend Micro detectou ao menos oito campanhas diferentes de ataque de alto perfil contra organizações políticas em países como os Estados Unidos, Alemanha, Ucrânia, Turquia e Montenegro. Essas campanhas não foram realizadas apenas com o objetivo de espionar, mas, sim, interferir ativamente com processos políticos e influenciar a opinião pública.

Os dados roubados foram publicados, mas sua autenticidade não foi confirmada. Isso permite que os responsáveis pelas ameaças pudessem alterar as informações para seu próprio benefício e divulgassem como se fossem reais. Ao publicar partes cuidadosamente selecionadas de dados roubados inalterados, os responsáveis pelas ameaças podem influenciar ainda mais a opinião pública de forma favorável aos seus interesses.

No ano passado, o Partido Democrata dos EUA foi supostamente hackeado pelo Pawn Storm, grupo conhecido por vitimar pessoas e organizações que possam ser consideradas como uma ameaça para a Rússia. Segundo a Trend Micro, as atividades desta organização mostram que o principal interesse não é o ganho financeiro e sim as influências externa e interna na geopolítica.

A Trend Micro verificou que, em março e abril de 2016, o grupo Pawn Storm lançou também uma campanha agressiva de phishing de credenciais em contas de e-mail corporativo pertencentes ao alto escalão do Partido Democrata dos EUA.

Desde 2014, a Trend Micro monitora os ataques de phishing de credenciais realizados pelo grupo Pawn Storm e, durante este ataque phishing, foi observado que dezenas de políticos, membros da equipe do Comitê Nacional Democrata (DNC), escritores de discurso, analistas de dados, ex-funcionários da campanha de Obama, e até mesmo a equipe da campanha de Hillary Clinton foram alvo.

Foi publicada uma análise inicial dos dados em 2015 com uma quantidade substancial de estatísticas de clique em dezenas de milhares de URLs individuais de phishing.

Em junho de 2016, a Trend Micro descobriu uma ameaça séria contra o site da DCCC (Comitê de Campanha Congressional Democrata), que mostrou impressões digitais do grupo Pawn Storm. A Trend Micro foi uma das primeiras empresas a descobrir a ameaça e reportou diretamente às autoridades dos EUA.

Os próprios meios de comunicação tradicionais também sofreram tentativas de serem usados pelo Pawn Storm para influenciar a opinião pública e causar danos às organizações políticas.

Além dos Estados Unidos, o partido político da chanceler alemã Angela Merkel, União Democrata Cristã (CDU), foi também, em abril de 2016, alvo do grupo Pawn Storm. A Trend Micro não sabe dizer se os ataques foram bem-sucedidos, mas foram confirmados pelas autoridades alemãs.

Em 2017, vários países europeus vão realizar eleições, incluindo a Bulgária, França, Alemanha, Holanda e Noruega. O que alimenta as hipóteses de que os ataques contra partidos políticos devem continuar.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.