Guerra na Ucrânia: Que tipo de ataques cibernéticos podemos esperar a seguir?

0 0
Read Time:2 Minute, 21 Second

As atividades cibernéticas relacionadas à guerra em curso na Ucrânia têm executado a gama de malware wiper atingindo organizações e o controle de fronteira na Ucrânia, ataques DDoS direcionados a sites de governo e mídia e interrupção cibernética do serviço de internet baseado em satélite, para os preparativos para ataques de buracos de rega, campanhas de desinformação de próximo nível e campanhas de phishing.

As organizações de suporte também são alvos ativos. “Vimos várias situações em que o malware tem sido especificamente direcionado a instituições de caridade, ONGs e outras organizações de ajuda, a fim de espalhar confusão e causar interrupções. Nesses casos particularmente notórios, o malware tem sido direcionado para interromper suprimentos médicos, alimentos e ajuda a roupas”, disse a Amazon na semana passada.

O que está por vir?

Muitos analistas esperavam mais interrupções e ataques retaliatórios orquestrados por hackers apoiados pela Rússia, ambos voltados para alvos ucranianos e alvos em países simpatizantes e apoiando a Ucrânia.

Parte da razão pela qual eles não se materializaram até agora pode ser o trabalho preparatório feito por defensores cibernéticos ucranianos e especialistas dos EUA nos últimos sete anos. Mas há também a possibilidade de que a Rússia ainda não tenha empregado todas as suas capacidades de ataque cibernético e desencadeie mais ataques.

Além da espionagem cibernética, a preocupação mais urgente atual é que as gangues de ransomware que ficaram do lado ou podem ficar do lado da Rússia poderiam, em breve, implantar suas cargas maliciosas para prejudicar organizações no setor de infraestrutura crítica, infligindo danos e caos em países “inimigos”.

Os riscos para os usuários finais

Indivíduos que procuram ajudar os esforços defensivos ou de ajuda também estão andando por um campo minado, cortesia de golpistas e criminosos cibernéticos que procuram capitalizar o terrível estado das coisas.

Pesquisadores do Infoblox documentaram (com IoCs) uma série de campanhas de fraude de apoio/socorro ucraniano, montadas por bandidos para roubar dinheiro, bem como campanhas de e-mail maliciosas usando mensagens relacionadas à invasão da Ucrânia pela Rússia para enganar os destinatários para baixar o agente Tesla keylogger/RAT.

guerra cibernética Ucrânia
Fonte: Infoblox

Indivíduos que estão procurando fazer mais do que apenas apoiar os esforços de ajuda também estão na mira de criminosos: os pesquisadores da Cisco Talos alertaram que os cibercriminosos estão tentando explorar usuários involuntários “buscando ferramentas para realizar seus próprios ataques cibernéticos contra entidades russas”.

Os criminosos estão usando canais do Telegram para atingir essas pessoas – eles supostamente oferecem uma ferramenta DDoS para download, mas seu objetivo real é infectar os alvos com malware de roubo de informações que vai atrás de credenciais, informações relacionadas a criptomoedas (incluindo carteiras e informações de metamask), etc.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS