Hacktivistas bielorrussos infiltraram rede de saúde russa por dois anos
Aprofundamento CEVIU
Aprofundamento
A infiltração de quase dois anos do grupo Cyber Partisans na rede de uma organização de saúde russa, revelada pela Solar, subsidiária da Rostelecom, acende um alerta sobre a persistência de ameaças. O uso de um backdoor como o Vasilek, controlado por Telegram, demonstra a busca por canais de comando e controle (C2) que se mesclam ao tráfego legítimo, dificultando a detecção. Este padrão de acesso prolongado e furtivo não é novidade em nossa cobertura. Matérias como a de 16 de junho de 2026, sobre o grupo chinês Velvet Ant que espionou uma rede crítica por dez anos, ou a de 15 de julho de 2026, que detalhou a persistência do ShinyHunters por um ano no Salesforce, ilustram que a capacidade de manter uma presença discreta é uma tática comum entre atores maliciosos, sejam eles hacktivistas ou grupos de APTs.
Outro exemplo de presença prolongada e oculta veio na matéria de 19 de junho de 2026, onde discutimos como um ator estatal chinês espionou pesquisadores dos EUA por doze meses. O caso atual reforça a necessidade de as organizações investirem em estratégias de caça a ameaças (threat hunting) e monitoramento contínuo, além de fortalecerem a segmentação de rede para conter movimentos laterais. Mesmo sem comprometer a operacionalidade, como neste caso, o acesso a dados médicos confidenciais por tanto tempo representa uma falha grave na proteção de informações sensíveis, com riscos de espionagem ou vazamento.
Por que isso importa
Incidentes como este sublinham um desafio fundamental para a cibersegurança de infraestruturas críticas: como detectar uma ameaça que se instala e permanece por anos, operando sem gerar disrupção imediata? A capacidade de hacktivistas ou outros grupos de manterem acesso por tanto tempo, exfiltrando dados de saúde sem serem notados, ressalta a falha nos mecanismos de detecção tradicionais.
Para empresas e governos, isso significa que a segurança deve ir além da prevenção de ataques frontais. É preciso adotar uma postura de
Linha do tempo
Hackers Russos do Forest Blizzard Sequestram Roteadores Residenciais para Espionagem Global
Hackers Apoiados por Governo Abusam Cloudflare em Campanha de Espionagem na Malásia
Velvet Ant: grupo APT chinês espionou rede crítica por dez anos
DragonForce usa relays TURN do Microsoft Teams para esconder tráfego C2 de backdoor em Go
Ator estatal chinês espionou pesquisadores dos EUA por um ano
Microsoft revela persistência de ataques do grupo ShinyHunters no Salesforce por um ano
Hacktivistas bielorrussos infiltraram rede de saúde russa por dois anos
Perguntas frequentes
O que é um hacktivista?
Hacktivistas são indivíduos ou grupos que usam habilidades de hacking para promover uma causa política ou social. Eles combinam ativismo com técnicas de hacking para protestar, expor informações ou causar interrupções em sistemas.
O que é um backdoor como o Vasilek?
Um backdoor é um método de contornar a autenticação normal ou criptografia em um sistema de computador, produto ou componente. No caso do Vasilek, ele permitiu que os Cyber Partisans mantivessem acesso remoto e secreto à rede russa, usando o Telegram como canal de comando e controle.
Por que a persistência de acesso é uma preocupação grande?
A persistência de acesso significa que um invasor pode operar dentro de uma rede por longos períodos sem detecção. Isso permite a coleta extensiva de dados sensíveis, planejamento de ataques futuros ou manipulação de sistemas críticos, como a infraestrutura de saúde, mesmo que os sistemas permaneçam operacionais.
Como organizações podem detectar intrusões tão longas e furtivas?
A detecção de intrusões persistentes requer mais do que defesas reativas. É essencial implementar caça a ameaças (threat hunting), análise comportamental de usuários e entidades (UEBA), segmentação de rede robusta e monitoramento contínuo de anomalias no tráfego de rede e acesso a dados.
Fontes
- therecord.mediafonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 08 de outubro de 2026
- Editoria
- CEVIU Segurança da Informação

