Juruá Informativo

Nova campanha de hackers usa IA para atacar setor de defesa russo

Nova campanha de hackers usa IA para atacar setor de defesa russo

Siga o Olhar Digital no Google Discover

Tudo sobre Inteligência Artificial

Empresas russas ligadas à defesa aérea e a eletrônicos sensíveis viraram alvo de uma nova campanha de ciberespionagem. O ataque hacker chamou atenção pelo uso de documentos falsos gerados por inteligência artificial para enganar funcionários.

Ofertas

Vendido por Amazon

Material Dourado Com 74 Peças Pais & Filhos Dourado

De: R$ 11,85
Por: R$ 8,28

Vendido por Amazon

Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V

De: R$ 2.499,00
Por: R$ 1.998,89

Vendido por Amazon

Freezer Vertical Consul 231 Litros – CVU26FB 110V

De: R$ 3.279,35
Por: R$ 2.498,89

Vendido por Amazon

WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V

De: R$ 599,90
Por: R$ 491,92

Vendido por Amazon

MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V – VSP-40-W

De: R$ 189,90
Por: R$ 129,90

Vendido por Amazon

Climatizador de Ar Digital Midea 127V 60Hz

De: R$ 529,99
Por: R$ 412,69

Vendido por Amazon

Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm

De: R$ 799,00
Por: R$ 593,00

Vendido por Amazon

Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm

De: R$ 3.799,00
Por: R$ 3.598,94

Vendido por Amazon

Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica

De: R$ 699,00
Por: R$ 499,00

Vendido por Amazon

PlayStation DualSense Controle sem fio – Branco

De: R$ 499,90
Por: R$ 369,00

Vendido por Amazon

Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt

De: R$ 2.489,00
Por: R$ 1.616,02

Vendido por Amazon

MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V – VTX-40P-8P

De: R$ 259,90
Por: R$ 179,90

Vendido por Amazon

Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6″ FHD Silver – NJ1740W

De: R$ 3.599,00
Por: R$ 2.759,00

Vendido por Amazon

Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v

De: R$ 299,90
Por: R$ 199,00

Vendido por Amazon

soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável

De: R$ 249,00
Por: R$ 166,19

Vendido por Amazon

Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)

De: R$ 899,90
Por: R$ 399,00

Vendido por Amazon

WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt

De: R$ 229,90
Por: R$ 132,00

Vendido por Amazon

CAMERA INSTAX MINI 12 ROSA GLOSS

De: R$ 649,00
Por: R$ 505,00

De acordo com a Reuters, a operação foi revelada pela empresa de cibersegurança Intezer e mostra como a inteligência artificial vem sendo usada em ações sofisticadas, em meio ao cenário tenso da guerra entre Rússia e Ucrânia.

Documentos falsos criados com IA por hacker pró-Ucrânia foram usados em ataques cibernéticos contra empresas russas, de acordo com a Reuters.
Documentos falsos criados com IA por hacker pró-Ucrânia foram usados em ataques cibernéticos contra empresas russas, de acordo com a Reuters. Imagem: evan_huang/Shutterstock

Hackers usam IA para criar iscas convincentes

Segundo a Intezer, a campanha utilizou documentos aparentemente legítimos, escritos em russo, para atrair vítimas dentro de empresas estratégicas. Em um dos casos analisados, o arquivo se apresentava como um convite para um concerto direcionado a oficiais de alta patente. Em outro, simulava um pedido oficial do Ministério da Indústria e Comércio da Federação Russa, solicitando justificativas de preços conforme regras governamentais.

A pesquisadora sênior de segurança Nicole Fishbein explicou que o caso oferece uma rara chance de observar ataques direcionados a entidades russas. “Isso não se deve necessariamente ao fato de esses ataques serem raros, mas sim à visibilidade limitada sobre eles”, afirmou.

Documentos falsos em russo, como convites e pedidos oficiais, foram usados para atrair vítimas em empresas estratégicas, segundo a Intezer. Imagem: VRVIRUS / Shutterstock

Quem está por trás da campanha digital

A operação foi atribuída a um grupo rastreado como Paper Werewolf, também conhecido como GOFFEE. Ativo desde 2022, o grupo é amplamente considerado pró-Ucrânia e teria concentrado quase todos os seus esforços em alvos russos desde o início do conflito.

[Isso deixa claro como] ferramentas de IA acessíveis podem ser reaproveitadas para fins maliciosos.

Nicole Fishbein, pesquisadora sênior de segurança, à Reuters.

Ela destacou ainda que esse tipo de tecnologia reduz a barreira de entrada para ataques complexos, tornando campanhas desse tipo mais fáceis de executar.

A campanha foi atribuída ao grupo Paper Werewolf, ativo desde 2022 e considerado pró-Ucrânia, com foco quase total em alvos russos. Imagem: Andrew Angelov/Shutterstock

Por que as empresas de defesa são alvos estratégicos

Os ataques tiveram como foco grandes empreiteiras de defesa, o que indica um interesse direto na indústria militar russa. Para o pesquisador de política cibernética Oleg Shakirov, o acesso a essas empresas poderia revelar informações sensíveis, como a produção de equipamentos e as cadeias de suprimentos.

Entre os possíveis interesses dos atacantes, estão:

Shakirov observa que não há nada de incomum em hackers pró-Ucrânia tentarem espionar empresas de defesa russas, sugerindo que o grupo pode ter ampliado seus alvos para além de setores tradicionais, como energia e telecomunicações.

Leia mais:

A Intezer afirma ter atribuído a campanha ao Paper Werewolf com base na infraestrutura utilizada, nas vulnerabilidades exploradas e na construção dos documentos de isca. Ainda assim, Fishbein disse que permanece em aberto a possibilidade de envolvimento direto de um Estado-nação. Um relatório da empresa Kaspersky aponta possíveis ligações entre o grupo e outros hackers pró-Ucrânia, como o Cloud Atlas.

Sair da versão mobile