Google desmantela hackers de telecomunicações usando Sheets e SaaS

O Google, em colaboração com a Mandiant e outros parceiros, desmantelou uma rede de espionagem global conhecida como UNC2814, que visava organizações governamentais e de telecomunicações em mais de 40 países. A campanha, que começou em 2023, utilizou um malware inédito chamado GridTide, que explorava a API do Google Sheets para comunicação de comando e controle (C2). Em vez de se conectar a servidores remotos, o malware fazia requisições HTTPS para a infraestrutura legítima do Google, disfarçando-se no tráfego normal das empresas. Os comandos eram armazenados em células de planilhas controladas pelos atacantes, que inseriam instruções codificadas. O Google conseguiu interromper a campanha desativando todos os projetos do Google Cloud controlados pelos hackers e revogando o acesso à API do Google Sheets. A operação afetou pelo menos 53 organizações em 42 países, com a suspeita de que o grupo esteja presente em mais 20 países. A maioria das regiões afetadas inclui a América Latina, Europa Oriental, Rússia, partes da África e do Sul da Ásia, enquanto a Europa Ocidental e os EUA não foram impactados.

Fonte: https://www.techradar.com/pro/security/google-takes-down-telecom-hackers-using-sheets-and-saas-apps-to-spread-mayhem

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
26/02/2026 • Risco: ALTO
ATAQUE

Google desmantela hackers de telecomunicações usando Sheets e SaaS

RESUMO EXECUTIVO
O ataque do grupo UNC2814, que utilizou o GridTide para comprometer organizações ao redor do mundo, destaca a necessidade de vigilância constante e proteção robusta para evitar a exploração de serviços amplamente utilizados, como o Google Sheets. A mitigação do ataque é um passo positivo, mas a ameaça permanece.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras e danos à reputação das organizações afetadas.
Operacional
Comprometimento de 53 organizações em 42 países
Setores vulneráveis
['Telecomunicações', 'Governo']

📊 INDICADORES CHAVE

53 organizações afetadas Indicador
42 países impactados Contexto BR
Grupo ativo desde 2017 Urgência

⚡ AÇÕES IMEDIATAS

1 Auditar o uso da API do Google Sheets em suas organizações.
2 Desativar acessos não autorizados e revisar as permissões de API.
3 Monitorar atividades suspeitas em serviços de nuvem e APIs utilizadas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas infraestruturas, especialmente aquelas que utilizam serviços do Google, devido à sofisticação dos ataques e ao uso de ferramentas comuns.

⚖️ COMPLIANCE

Implicações na LGPD, especialmente em relação à proteção de dados.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).