Nova campanha de hackers usa IA para atacar setor de defesa russo

Siga o Olhar Digital no Google Discover

Inteligência artificial

Tudo sobre Inteligência Artificial

Empresas russas ligadas à defesa aérea e a eletrônicos sensíveis viraram alvo de uma nova campanha de ciberespionagem. O ataque hacker chamou atenção pelo uso de documentos falsos gerados por inteligência artificial para enganar funcionários.

Ofertas

Material Dourado Com 74 Peças Pais & Filhos Dourado

Vendido por Amazon

Material Dourado Com 74 Peças Pais & Filhos Dourado

De: R$ 11,85
Por: R$ 8,28

Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V

Vendido por Amazon

Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V

De: R$ 2.499,00
Por: R$ 1.998,89

Freezer Vertical Consul 231 Litros - CVU26FB 110V

Vendido por Amazon

Freezer Vertical Consul 231 Litros – CVU26FB 110V

De: R$ 3.279,35
Por: R$ 2.498,89

WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V

Vendido por Amazon

WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V

De: R$ 599,90
Por: R$ 491,92

MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W

Vendido por Amazon

MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V – VSP-40-W

De: R$ 189,90
Por: R$ 129,90

Climatizador de Ar Digital Midea 127V 60Hz

Vendido por Amazon

Climatizador de Ar Digital Midea 127V 60Hz

De: R$ 529,99
Por: R$ 412,69

Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm

Vendido por Amazon

Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm

De: R$ 799,00
Por: R$ 593,00

Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm

Vendido por Amazon

Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm

De: R$ 3.799,00
Por: R$ 3.598,94

Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica

Vendido por Amazon

Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica

De: R$ 699,00
Por: R$ 499,00

PlayStation DualSense Controle sem fio – Branco

Vendido por Amazon

PlayStation DualSense Controle sem fio – Branco

De: R$ 499,90
Por: R$ 369,00

Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt

Vendido por Amazon

Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt

De: R$ 2.489,00
Por: R$ 1.616,02

MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P

Vendido por Amazon

MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V – VTX-40P-8P

De: R$ 259,90
Por: R$ 179,90

Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6

Vendido por Amazon

Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6″ FHD Silver – NJ1740W

De: R$ 3.599,00
Por: R$ 2.759,00

Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v

Vendido por Amazon

Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v

De: R$ 299,90
Por: R$ 199,00

soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável

Vendido por Amazon

soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável

De: R$ 249,00
Por: R$ 166,19

Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)

Vendido por Amazon

Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)

De: R$ 899,90
Por: R$ 399,00

WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt

Vendido por Amazon

WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt

De: R$ 229,90
Por: R$ 132,00

CAMERA INSTAX MINI 12 ROSA GLOSS

Vendido por Amazon

CAMERA INSTAX MINI 12 ROSA GLOSS

De: R$ 649,00
Por: R$ 505,00

De acordo com a Reuters, a operação foi revelada pela empresa de cibersegurança Intezer e mostra como a inteligência artificial vem sendo usada em ações sofisticadas, em meio ao cenário tenso da guerra entre Rússia e Ucrânia.

Documentos falsos criados com IA por hacker pró-Ucrânia foram usados em ataques cibernéticos contra empresas russas, de acordo com a Reuters.
Documentos falsos criados com IA por hacker pró-Ucrânia foram usados em ataques cibernéticos contra empresas russas, de acordo com a Reuters. Imagem: evan_huang/Shutterstock

Hackers usam IA para criar iscas convincentes

Segundo a Intezer, a campanha utilizou documentos aparentemente legítimos, escritos em russo, para atrair vítimas dentro de empresas estratégicas. Em um dos casos analisados, o arquivo se apresentava como um convite para um concerto direcionado a oficiais de alta patente. Em outro, simulava um pedido oficial do Ministério da Indústria e Comércio da Federação Russa, solicitando justificativas de preços conforme regras governamentais.

A pesquisadora sênior de segurança Nicole Fishbein explicou que o caso oferece uma rara chance de observar ataques direcionados a entidades russas. “Isso não se deve necessariamente ao fato de esses ataques serem raros, mas sim à visibilidade limitada sobre eles”, afirmou.

Documentos falsos em russo, como convites e pedidos oficiais, foram usados para atrair vítimas em empresas estratégicas, segundo a Intezer.
Documentos falsos em russo, como convites e pedidos oficiais, foram usados para atrair vítimas em empresas estratégicas, segundo a Intezer. Imagem: VRVIRUS / Shutterstock

Quem está por trás da campanha digital

A operação foi atribuída a um grupo rastreado como Paper Werewolf, também conhecido como GOFFEE. Ativo desde 2022, o grupo é amplamente considerado pró-Ucrânia e teria concentrado quase todos os seus esforços em alvos russos desde o início do conflito.

[Isso deixa claro como] ferramentas de IA acessíveis podem ser reaproveitadas para fins maliciosos.

Nicole Fishbein, pesquisadora sênior de segurança, à Reuters.

Ela destacou ainda que esse tipo de tecnologia reduz a barreira de entrada para ataques complexos, tornando campanhas desse tipo mais fáceis de executar.

A campanha foi atribuída ao grupo Paper Werewolf, ativo desde 2022 e considerado pró-Ucrânia, com foco quase total em alvos russos.
A campanha foi atribuída ao grupo Paper Werewolf, ativo desde 2022 e considerado pró-Ucrânia, com foco quase total em alvos russos. Imagem: Andrew Angelov/Shutterstock

Por que as empresas de defesa são alvos estratégicos

Os ataques tiveram como foco grandes empreiteiras de defesa, o que indica um interesse direto na indústria militar russa. Para o pesquisador de política cibernética Oleg Shakirov, o acesso a essas empresas poderia revelar informações sensíveis, como a produção de equipamentos e as cadeias de suprimentos.

Entre os possíveis interesses dos atacantes, estão:

  • Dados sobre sistemas de defesa aérea.
  • Informações de pesquisa e desenvolvimento.
  • Detalhes das cadeias de suprimentos militares.
  • Processos internos de produção de armamentos.

Shakirov observa que não há nada de incomum em hackers pró-Ucrânia tentarem espionar empresas de defesa russas, sugerindo que o grupo pode ter ampliado seus alvos para além de setores tradicionais, como energia e telecomunicações.

Leia mais:

A Intezer afirma ter atribuído a campanha ao Paper Werewolf com base na infraestrutura utilizada, nas vulnerabilidades exploradas e na construção dos documentos de isca. Ainda assim, Fishbein disse que permanece em aberto a possibilidade de envolvimento direto de um Estado-nação. Um relatório da empresa Kaspersky aponta possíveis ligações entre o grupo e outros hackers pró-Ucrânia, como o Cloud Atlas.