Campanha russa ataca infraestrutura crítica ocidental por anos
A equipe de inteligência de ameaças da Amazon revelou detalhes sobre uma campanha de ciberataques patrocinada pelo Estado russo, que visou a infraestrutura crítica ocidental entre 2021 e 2025. Os alvos incluíram organizações do setor de energia e provedores de infraestrutura crítica na América do Norte e Europa, além de entidades com infraestrutura de rede hospedada em nuvem. A atividade foi atribuída com alta confiança ao Diretório Principal de Inteligência da Rússia (GRU), destacando a exploração de dispositivos de rede mal configurados como vetor inicial de acesso.
Os ataques evoluíram ao longo dos anos, começando com a exploração de falhas em dispositivos como o WatchGuard Firebox e XTM, e continuando com vulnerabilidades em plataformas como Atlassian Confluence e Veeam. A análise da Amazon indicou que os atacantes se concentraram em dispositivos de rede, concentradores VPN e sistemas de gerenciamento de projetos em nuvem, visando a coleta de credenciais em larga escala. Embora os ataques de repetição de credenciais tenham sido observados, a maioria das tentativas de acesso mais profundo nas redes-alvo foi considerada malsucedida. A Amazon notificou os clientes afetados e interrompeu operações ativas dos atacantes, recomendando auditorias de dispositivos de rede e a implementação de autenticação forte.
Fonte: https://thehackernews.com/2025/12/amazon-exposes-years-long-gru-cyber.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
