Google e Mandiant desmantelam campanha de espionagem global da China

O Google, por meio de seu Grupo de Inteligência de Ameaças (GTIG) e em parceria com a Mandiant, interrompeu uma campanha de espionagem global atribuída a um ator de ameaça suspeito de ser da China, que utilizava chamadas de API de SaaS para ocultar tráfego malicioso em ataques direcionados a redes de telecomunicações e governamentais. A campanha, que estava ativa desde pelo menos 2023, afetou 53 organizações em 42 países, com suspeitas de infecções em pelo menos 20 outros países. O vetor de acesso inicial é desconhecido, mas acredita-se que o grupo, identificado internamente como UNC2814, tenha explorado falhas em servidores web e sistemas de borda. A nova ferramenta utilizada, chamada ‘GRIDTIDE’, é um backdoor em C que abusa da API do Google Sheets para operações de comando e controle (C2) evasivas. O GRIDTIDE autentica-se em uma Conta de Serviço do Google usando uma chave privada codificada e realiza reconhecimento do host, coletando informações como nome de usuário e detalhes do sistema. Apesar de a Google não ter observado diretamente a exfiltração de dados, foi confirmado que o GRIDTIDE foi implantado em um sistema que continha informações pessoais sensíveis. A campanha foi desmantelada com a desativação de projetos do Google Cloud controlados pelo UNC2814 e a revogação do acesso à API do Google Sheets. Embora a interrupção tenha sido abrangente, espera-se que o grupo retome suas atividades em breve.

Fonte: https://www.bleepingcomputer.com/news/security/chinese-cyberspies-breached-dozens-of-telecom-firms-govt-agencies/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
25/02/2026 • Risco: ALTO
ATAQUE

Google e Mandiant desmantelam campanha de espionagem global da China

RESUMO EXECUTIVO
A campanha de espionagem global atribuída ao grupo UNC2814, que utiliza o GRIDTIDE para operações de C2, representa uma ameaça significativa para organizações que lidam com informações sensíveis. A interrupção da campanha é um passo positivo, mas a expectativa de que o grupo retome suas atividades exige vigilância contínua.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais custos associados à recuperação de dados e danos à reputação.
Operacional
Implantação do malware em sistemas com informações pessoais sensíveis.
Setores vulneráveis
['Telecomunicações', 'Governo', 'Tecnologia da Informação']

📊 INDICADORES CHAVE

53 organizações afetadas em 42 países. Indicador
Suspeitas de infecções em pelo menos 20 outros países. Contexto BR
Implantação do GRIDTIDE em sistemas com PII. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades em sistemas que utilizam a API do Google Sheets.
2 Desativar acessos não reconhecidos e revisar políticas de segurança em APIs.
3 Monitorar continuamente tráfego de rede e atividades em sistemas críticos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de espionagem e exfiltração de dados sensíveis, especialmente em setores críticos como telecomunicações e governamentais.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).