A empresa norte-americana Prevailion, especialista em inteligência cibernética e segurança digital, obteve novas informações sobre os hackers russos do UNC1151, que Washington acredita atuarem a serviço do Kremlin. A constatação é de que o grupo é muito mais poderoso do que se imaginava, o que reforça as suspeitas de apoio estatal para manutenção de tamanha infraestrutura. As informações são da agência Business Wire.
“A infraestrutura de phishing (ação maliciosa de enganar as pessoas para que compartilhem informações confidenciais) especialmente criada que descobrimos é extensa para uma campanha de desinformação e mostra que eles a construíram para resiliência de longo prazo e provavelmente têm algum tipo de apoio financeiro, o que reforça as suspeitas de que são patrocinadas pelo Estado”, disse Karim Hijazi, CEO da Prevailion.
De acordo com a empresa, a infraestrutura online do UNC1151 é três vezes maior que o registrado anteriormente, e as atividades cibernéticas maliciosas do grupo são mais amplas e mais agressivas do que se suspeitava originalmente. São operações que continuam a evoluir e a se expandir.
“Os domínios que descobrimos parecem ser a infraestrutura de backup do grupo, para a qual eles provavelmente mudaram depois que os pesquisadores de segurança expuseram outros domínios em relatórios anteriores. Isso mostra um alto nível de sofisticação, já que UNC1151 parece ter previsto algum nível de desgaste de domínio pela comunidade de segurança e tinha backups para manter sua operação com interrupção limitada”, afirmou Hijazi.
A UNC1151 é responsável por uma série de atividades maliciosas em andamento em toda a Europa, campanha batizada como Ghostwriter, com o objetivo de desestruturar a política ocidental europeia. São atividades que envolvem campanhas de desinformação contra a OTAN (Organização do Tratado do Atlântico Norte), espionagem cibernética e operações de hack e vazamento de dados com viés político.








