{"id":279419,"date":"2023-02-17T16:50:00","date_gmt":"2023-02-17T13:50:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=279419"},"modified":"2023-02-17T16:50:35","modified_gmt":"2023-02-17T13:50:35","slug":"intensa-guerra-cibernetica-se-aproxima-a-medida-que-a-russia-invade-a-ucrania","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pt-pt\/intensa-guerra-cibernetica-se-aproxima-a-medida-que-a-russia-invade-a-ucrania\/","title":{"rendered":"Intensa guerra cibern\u00e9tica se aproxima \u00e0 medida que a R\u00fassia invade a Ucr\u00e2nia"},"content":{"rendered":"\n<p><strong>Especialistas alertaram a comunidade internacional que a invas\u00e3o da Ucr\u00e2nia pela R\u00fassia pode ser seguida por uma guerra cibern\u00e9tica maci\u00e7a com o Ocidente.\u00a0<\/strong><\/p>\n<p>Ap\u00f3s <a href=\"https:\/\/vpn.inform.click\/pt-pt\/sites-do-governo-ucraniano-interrompidos-por-ddos-malware-de-limpeza-detectado\/\" title=\"o ataque de malware DDoS e limpador de ontem nos dispositivos\">o ataque de malware DDoS e limpador de ontem nos dispositivos<\/a> e computadores da Ucr\u00e2nia, os sistemas ocidentais enfrentam a mesma amea\u00e7a da R\u00fassia em sua vis\u00e3o para extrair informa\u00e7\u00f5es de intelig\u00eancia como as na\u00e7\u00f5es da OTAN \u2013 EUA, Reino Unido, Austr\u00e1lia e mais imp\u00f5em san\u00e7\u00f5es \u00e0 R\u00fassia.<\/p>\n<blockquote>\n<p>&#8220;Esperamos ver provavelmente al\u00e9m da Ucr\u00e2nia, desinforma\u00e7\u00e3o para atingir o p\u00fablico ocidental e ciberespionagem contra os principais membros da OTAN, enquanto a R\u00fassia tenta entender os pr\u00f3ximos movimentos quando se trata de san\u00e7\u00f5es ou outras medidas que os governos ocidentais v\u00e3o adotar&quot;, <a href=\"https:\/\/www.theregister.com\/2022\/02\/24\/cyberwarfare_russia_ukraine\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">diz<\/a> Luke McNamara, especialista em seguran\u00e7a cibern\u00e9tica. analista da Mandiant.<\/p>\n<\/blockquote>\n<p>Os EUA impuseram novas san\u00e7\u00f5es contra institui\u00e7\u00f5es banc\u00e1rias e financeiras da R\u00fassia que negociam nos mercados ocidentais. A Casa Branca tamb\u00e9m <a href=\"https:\/\/www.whitehouse.gov\/briefing-room\/statements-releases\/2022\/02\/24\/fact-sheet-joined-by-allies-and-partners-the-united-states-imposes-devastating-costs-on-russia\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">implementou medidas<\/a> para <strong>&#8220;cortar mais da metade das importa\u00e7\u00f5es de alta tecnologia da R\u00fassia<\/strong>. <strong>&#8220;<\/strong><\/p>\n<p>Essas novas san\u00e7\u00f5es \u00e0 R\u00fassia restringir\u00e3o o acesso do condado \u00e0 tecnologia e afetar\u00e3o suas &#8220;ambi\u00e7\u00f5es estrat\u00e9gicas de exercer influ\u00eancia no cen\u00e1rio mundial&#8221;, disse a Casa Branca. Eles est\u00e3o pensando em impor restri\u00e7\u00f5es mais amplas a sensores, semicondutores, chips, avi\u00f4nicos, seguran\u00e7a de criptografia, navega\u00e7\u00e3o e outras tecnologias.<\/p>\n<p>No Reino Unido, o primeiro-ministro Boris Johnson <a href=\"https:\/\/www.bbc.com\/news\/uk-60515626\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">excluiu os<\/a> principais bancos russos dos sistemas financeiros brit\u00e2nicos.<\/p>\n<h3>Malware Militar da R\u00fassia<\/h3>\n<p>As ag\u00eancias de seguran\u00e7a cibern\u00e9tica dos EUA e do Reino Unido <a href=\"https:\/\/media.defense.gov\/2022\/Feb\/23\/2002943421\/-1\/-1\/0\/CSA_NEW_SANDWORM_MALWARE_CYCLOPS_BLINK_REPLACES_VPNFILTER_20220223.PDF\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">alertaram<\/a> sobre um <strong>novo malware vinculado \u00e0 R\u00fassia chamado Cyclops Blink<\/strong>. O malware \u00e9 capaz de infectar equipamentos de rede e exfiltrar informa\u00e7\u00f5es, al\u00e9m de atacar outros dispositivos na rede. O novo malware \u00e9 um substituto para o malware de espionagem do Kremlin chamado VPNFilter, que pode detectar a presen\u00e7a de equipamentos SCADA.<\/p>\n<blockquote>\n<p>&#8220;Embora n\u00e3o existam amea\u00e7as cibern\u00e9ticas espec\u00edficas e confi\u00e1veis \u200b\u200bpara os EUA, incentivamos todas as organiza\u00e7\u00f5es \u2013 independentemente do tamanho \u2013 a tomar medidas agora para melhorar sua seguran\u00e7a cibern\u00e9tica e proteger seus ativos cr\u00edticos&#8221;, disse o DHS.<\/p>\n<\/blockquote>\n<p>A CISA dos EUA, o FBI, a NSA e o NCSC do Reino Unido emitiram um <a href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/02\/24\/iranian-government-sponsored-muddywater-actors-conducting\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">comunicado conjunto<\/a> sobre uma <strong>amea\u00e7a maliciosa conhecida como MuddyWaters<\/strong> por atores avan\u00e7ados de amea\u00e7as persistentes (APTs) patrocinados pelo governo iraniano. O comunicado disse que a MuddyWaters tem como alvo uma s\u00e9rie de organiza\u00e7\u00f5es e setores governamentais na Europa, Am\u00e9rica do Norte, \u00c1frica e \u00c1sia.<\/p>\n<blockquote>\n<p>&#8220;Vimos alertas do governo sobre os bancos ocidentais serem alvos, em retalia\u00e7\u00e3o \u00e0s san\u00e7\u00f5es contra os principais bancos russos, mas, neste momento, certamente n\u00e3o se pode descartar uma gama mais ampla de alvos&#8221;, disse Emily Kilcrease, diretora de energia, economia e programa de seguran\u00e7a do Center for New American Security.<\/p>\n<\/blockquote>\n<p>A S&P Global, uma ag\u00eancia de classifica\u00e7\u00e3o de cr\u00e9dito, emite um alerta para poss\u00edveis ataques cibern\u00e9ticos em infraestruturas e institui\u00e7\u00f5es cr\u00edticas.<\/p>\n<blockquote>\n<p>&#8220;Os ataques cibern\u00e9ticos est\u00e3o se tornando um meio mais prevalente de atingir os objetivos da pol\u00edtica externa, devido aos custos mais baixos de implanta\u00e7\u00e3o em rela\u00e7\u00e3o \u00e0s t\u00e1ticas militares convencionais e ao escopo incerto de retalia\u00e7\u00e3o&#8221;, observa o alerta da S&P.<\/p>\n<\/blockquote>\n<p>A S&P citou o exemplo do incidente NotPetya em 2017 que atingiu a Ucr\u00e2nia e resultou em uma <strong>interrup\u00e7\u00e3o global de 7.000 empresas em 65 pa\u00edses,<\/strong> com uma <strong>perda econ\u00f4mica total de cerca de US$ 10 bilh\u00f5es<\/strong>. Uma investiga\u00e7\u00e3o mais aprofundada sobre o incidente revelou que seis oficiais de intelig\u00eancia russos estavam por tr\u00e1s da distribui\u00e7\u00e3o do NotPetya.<\/p>\n<p>Zahabia Gupta, analista da S&P, disse que o impacto econ\u00f4mico de um ataque como o NotPetya &#8220;pode ser mais grave agora, devido ao aumento da interconex\u00e3o e digitaliza\u00e7\u00e3o&#8221;. No recente ataque a sites ucranianos, foi usado um malware de limpeza que eliminou os dados.<\/p>\n<h3>Resposta do Ocidente<\/h3>\n<p>Houve relatos de que o presidente Joe Biden recebeu op\u00e7\u00f5es de ataque cibern\u00e9tico de retalia\u00e7\u00e3o, mas a Casa Branca <a href=\"https:\/\/www.reuters.com\/world\/europe\/biden-presented-with-options-cyberattacks-against-russia-nbc-news-2022-02-24\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">negou<\/a> os relat\u00f3rios. No entanto, Kilcrease disse que, infelizmente, &#8220;ser\u00e1 um ciclo de escalada&#8221;.<\/p>\n<p>McNamara disse que a Mandiant est\u00e1 de olho nas atividades de grupos de ataques cibern\u00e9ticos ligados \u00e0 R\u00fassia, incluindo o Berserk Bear, tamb\u00e9m conhecido como Temp.Isotope. A equipe \u00e9 conhecida por se infiltrar no setor cr\u00edtico de energia usando o protocolo SMB da Microsoft.<\/p>\n<p>De acordo com a an\u00e1lise de seguran\u00e7a cibern\u00e9tica, \u00e0 medida que as san\u00e7\u00f5es das na\u00e7\u00f5es ocidentais aumentam, o Ocidente pode bloquear a R\u00fassia do sistema banc\u00e1rio SWIFT e pode <strong>levar a ataques ao setor financeiro em resposta \u00e0s san\u00e7\u00f5es<\/strong>.<\/p>\n<blockquote>\n<p>&#8220;Desconectar a R\u00fassia da SWIFT, certamente seria um passo bastante significativo&#8230; Historicamente, vimos quando voc\u00ea tem um advers\u00e1rio estatal que tem capacidade e est\u00e1 desconectado da SWIFT, o que eles est\u00e3o dispostos a fazer. Vimos isso no caso da Coreia do Norte&#8221;, diz McNamara.<\/p>\n<\/blockquote>\n<p>Qualquer que seja a resposta da R\u00fassia, as empresas de todo o mundo devem refor\u00e7ar sua seguran\u00e7a colocando-se no lugar do advers\u00e1rio. McNamara deu um exemplo do ataque ao Oleoduto Colonial por um grupo de ransomware russo, Darkside, que resultou no fechamento de oleodutos devido \u00e0 escassez de g\u00e1s.<\/p>\n<p>A mesma t\u00e9cnica pode ser usada pelos invasores para criar caos e disrup\u00e7\u00e3o p\u00fablica. Deve-se prever esses ataques e tomar medidas para prevenir e mitigar tais cen\u00e1rios. &#8220;Mesmo algum tipo de p\u00e2nico e pessoas correndo para a bomba de gasolina, isso \u00e9 algo que eu acho que voc\u00ea tem que pensar sobre como o advers\u00e1rio pode abordar isso&#8221;, disse McNamara.<\/p>\n<h3>Seguran\u00e7a de rede em meio \u00e0 escalada da crise na Ucr\u00e2nia<\/h3>\n<p>Considerando a situa\u00e7\u00e3o atual na Ucr\u00e2nia, os clientes procuraram a Akamai, um provedor l\u00edder de seguran\u00e7a em nuvem, para ajudar na seguran\u00e7a de sua rede. O foco principal \u00e9 a mitiga\u00e7\u00e3o do tr\u00e1fego malicioso e o bloqueio geogr\u00e1fico para cumprir as novas san\u00e7\u00f5es, disse a empresa ao The Register.<\/p>\n<p>A Akamai est\u00e1 ajudando os clientes a bloquear o tr\u00e1fego, especialmente \u00e0 medida que mais regi\u00f5es s\u00e3o ocupadas por soldados russos, seguindo Donetsk e Luhansk.<\/p>\n<p>A Cloudflare tamb\u00e9m seguiu o exemplo e <a href=\"https:\/\/twitter.com\/eastdakota\/status\/1496744714992635905\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">removeu<\/a> todo o &#8220;material criptogr\u00e1fico do cliente dos servidores na Ucr\u00e2nia&#8221; como precau\u00e7\u00e3o, para que for\u00e7as hostis n\u00e3o tenham acesso a chaves secretas ou dados confidenciais.<\/p>\n<p>Os pesquisadores est\u00e3o questionando a possibilidade de ataques distribu\u00eddos de nega\u00e7\u00e3o de servi\u00e7o e se eles funcionar\u00e3o em alvos no Ocidente, como na Ucr\u00e2nia. McNamara disse que em 2021 esses ataques foram bem-sucedidos quando hackers iranianos retaliaram contra novas san\u00e7\u00f5es ao pa\u00eds e resultaram em interrup\u00e7\u00f5es em bancos e institui\u00e7\u00f5es financeiras.<\/p>\n<p>A R\u00fassia poderia usar ataques DDoS para atingir o Ocidente, mas a defesa contra esses ataques \u00e9 muito melhor agora do que no passado.<\/p>\n<blockquote>\n<p>&#8220;Ent\u00e3o [ataques DDoS] pode ser que a prefer\u00eancia por ataques disruptivos ou destrutivos seja algo mais parecido com um malware de limpeza&#8221;, diz McNamara.<\/p>\n<\/blockquote>\n<p>A Kaspersky Lab, com sede em Moscou, n\u00e3o fez nenhuma declara\u00e7\u00e3o oficial sobre o efeito das atuais san\u00e7\u00f5es \u00e0 R\u00fassia e a situa\u00e7\u00e3o de decora\u00e7\u00e3o entre as na\u00e7\u00f5es ocidentais e a R\u00fassia. Eles mencionaram que suas equipes internacionais est\u00e3o monitorando a situa\u00e7\u00e3o e est\u00e3o prontas para agir, se necess\u00e1rio.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A invas\u00e3o da Ucr\u00e2nia pela R\u00fassia levou a uma nova amea\u00e7a ao Ocidente na forma de uma guerra cibern\u00e9tica massiva em meio \u00e0 escalada da situa\u00e7\u00e3o.<\/p>\n","protected":false},"author":1,"featured_media":367207,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8532,8552,8582,8522,527,8603,8480],"tags":[],"class_list":["post-279419","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-monitoramento","category-noticia","category-noticias-politicas-2","category-protecao-de-dados","category-sem-categoria","category-vazamentos","category-vpn-e-privacidade"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/279419","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=279419"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/279419\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/367207"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=279419"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=279419"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=279419"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}