COVID-19: Hackers russos atacam organizações envolvidas no desenvolvimento de vacina

Segundo Bill Conner, CEO da SonicWall, o objetivo dos criminosos digitais é roubar a propriedade intelectual e conquistar vantagens comerciais com isso

Compartilhar:

A SonicWall comenta a descoberta que o Reino Unido, os EUA e o Canadá fizeram hoje: hackers trabalhando a serviço do estado da Rússia estão lançando ataques contra projetos de desenvolvimento de vacina contra coronavírus.

 

Criminosos trabalhando para o grupo de hackers Advanced Persistent Threat 29 (APT29), também conhecido como Cozy Bear, foram pegos atacando empresas farmacêuticas e instituições acadêmicas envolvidas no desenvolvimento de vacinas. Autoridades dos três países acreditam terem sido tentativas de roubo de propriedade intelectual e informações acerca de potenciais candidatos a vacina.

 

Para Bill Conner, Presidente e CEO da SonicWall, os cibercriminosos perpetram seus ataques por um ou mais motivos principais: lucro financeiro, interferência política, criação de devastação generalizada e roubo de propriedade intelectual. “Este último objetivo nunca foi mais aparente do que agora, em um momento em que a Rússia está disputando o domínio. A vacina contra o coronavírus, urgentemente desejada por todos os países, pode conceder uma vantagem significativa”.

 

O grupo de inteligência russo suspeito de implementar esse ataque, APT29 ou ‘Cosy Bear’, implantou cepas de malware para acessar os sistemas de organizações de pesquisa, e ataques de engenharia social, como phishing e spear-phishing, para enganar os funcionários e obter acesso às suas credenciais.

 

Em uma época em que o trabalho remoto tornou todos mais suscetíveis à engenharia social, devido à falta da ‘rede de segurança’ comum, as organizações — especialmente as possuidoras de pesquisas e informações vitais — precisam permanecer hipervigilantes. “Tendo em mente que as equipes de TI estão sob tensão e os orçamentos para segurança são apertados, as empresas e organizações necessitam de uma solução que ofereça um gerenciamento centralizado fácil e que poupe recursos”, alerta Conner.

 

O National Cybersecurity Centre (NCSC) do Reino Unido, o Canadian Communication Security Establishment e diversas agências de segurança dos EUA, incluindo a NSA e o Department for Homeland Security, decidiram expor publicamente o APT29. A vergonha pública é a última fase de uma abordagem crescentemente hostil ao hacking realizado por grupos trabalhando para a Rússia.

 

Não é a primeira vez, durante a pandemia, em que hackers tentaram tirar vantagem da crise de saúde em curso. Com a migração dos funcionários para o trabalho em casa, houve um aumento dos ataques contra empresas, sendo também alvos hospitais e outras organizações médicas.

 

Conteúdos Relacionados

Security Report | Overview

2% das vítimas globais de ransomware no segundo trimestre de 2026 estão no Brasil

Relatório da Check Point Research revela recorde de 93 grupos ativos no mundo, impulsionados pelo uso de inteligência artificial e...
Security Report | Overview

Grupo YAMAM reduz em 94% a taxa de cliques em phishing

Em parceria com a PIERSEC e a Beephish, a estratégia combinou campanhas simuladas, treinamentos e monitoramento contínuo para transformar colaboradores...
Security Report | Overview

80% das empresas no Brasil pretendem reforçar a Cyber no próximo ano, aponta estudo

Pesquisa da Kaspersky mostra que companhias enxergam a área como um investimento estratégico para proteger dados, viabilizar a adoção de novas tecnologias e fortalecer a resiliência dos...
Security Report | Overview

Gartner: Workloads de IA em escala não serão executadas em hardware quântico até 2028

Nenhum resultado revisado por pares demonstra vantagem quântica em cargas de trabalho de IA em produção