Notícias

Serviços britânicos: hackers russos tentam roubar vacina COVID-19

Segundo informações do Centro Nacional de Cibersegurança do Reino Unido, hackers russos apoiados pelo estado estão a tentar roubar uma vacina de COVID-19 de instituições académicas e farmacêuticas de todo o mundo. Esses criminosos também querem se apropriar dos resultados de pesquisas sobre esta doença.


Publicado

-

Photo by CDC on Unsplash

Uma declaração conjunta emitida pelos serviços de cibersegurança britânicos, norte-americanos e canadenses atribuiu os ataques ao grupo APT29, também conhecido como Cozy Bear ou The Dukes.

Conforme indicado, os serviços têm mais de 95% certeza de que opera no âmbito dos serviços de inteligência russos. A declaração dos serviços não especificou quais organizações foram alvo dos ataques ou se alguma informação foi roubada. No entanto, foi garantido que os hackers não obstruíram a pesquisa de vacinas.

Eles usaram os erros

É totalmente inaceitável que os serviços de inteligência russos estejam a atacar aqueles que trabalham para combater a pandemia de coronavírus. Enquanto outros perseguem os seus interesses egoístas com comportamento inseguro, a Inglaterra e os seus aliados estão a trabalhar duro para encontrar uma vacina e proteger a saúde em todo o mundo, disse o ministro britânico das Relações Exteriores Dominic Raab. Ele acrescentou que o Reino Unido trabalharia com aliados para levar os autores à justiça.

Agências britânicas, canadenses e americanas relataram que hackers usavam bugs de software para obter acesso a sistemas de computadores vulneráveis ​​e também usavam malware chamado WellMess e WellMail para verificar endereços IP globalmente em busca de senhas de acesso não seguras, para enviar e baixar arquivos de computadores infectados. Além disso, eles deveriam enganar os dados de login através de ataques de spear-phishing.

O spear phishing é uma forma de ataque direcionada e personalizada, criada para enganar uma pessoa específica. Muitas vezes, o email parece vir de um contato confiável e pode conter algumas informações pessoais para tornar a mensagem mais convincente.

“É provável que o APT29 continue alvejando instituições envolvidas na pesquisa e desenvolvimento de vacinas Covid-19, enquanto tentam responder a questões adicionais de inteligência relacionadas à pandemia”, afirmou o NCSC em comunicado.

Violação tentada no Canadá

Em maio, o Communications Security Establishment (CSE – Canadian Electronic Intelligence) observou violações de segurança em instituições que realizam pesquisas relacionadas ao COVID-19.

O chefe do Centro de Segurança Cibernética Scott Jones disse durante uma reunião do comitê parlamentar que a CSE ajudou a superar esses tipos de problemas e se encarregou de determinar quem e com que finalidade ele conduzia essas atividades. “Sempre assumimos que esta é a entidade tecnicamente mais avançada”, disse Jones na época aos parlamentares.

Uma semana antes, as agências de inteligência canadenses, o Serviço de Inteligência de Segurança Canadense (CSIS) e a CSE, divulgaram um comunicado conjunto, alertando que os resultados do trabalho de cientistas canadenses haviam se tornado alvo de atividades de espionagem financiadas por estrangeiros. No entanto, nenhum governo ou entidade específica foi mencionado.

Ao mesmo tempo, nos Estados Unidos, o FBI e a Agência de Segurança de Infra-estrutura de Segurança Cibernética acusaram a China de financiar atividades criminosas para roubar os resultados de pesquisas científicas sobre o Covid-19 nos EUA e em países aliados. Institutos públicos e privados foram alertados sobre o aumento de ataques cibernéticos.

O Cozy Bear é amplamente suspeito de invadir o Partido Democrata antes das eleições de 2016 nos EUA.

DESTAQUES

Exit mobile version