Voltar
Hacktivistas bielorrussos permaneceram por dois anos em rede de saúde russa, dizem pesquisadores

Hacktivistas bielorrussos infiltraram rede de saúde russa por dois anos

Aprofundamento CEVIU

Aprofundamento

A infiltração de quase dois anos do grupo Cyber Partisans na rede de uma organização de saúde russa, revelada pela Solar, subsidiária da Rostelecom, acende um alerta sobre a persistência de ameaças. O uso de um backdoor como o Vasilek, controlado por Telegram, demonstra a busca por canais de comando e controle (C2) que se mesclam ao tráfego legítimo, dificultando a detecção. Este padrão de acesso prolongado e furtivo não é novidade em nossa cobertura. Matérias como a de 16 de junho de 2026, sobre o grupo chinês Velvet Ant que espionou uma rede crítica por dez anos, ou a de 15 de julho de 2026, que detalhou a persistência do ShinyHunters por um ano no Salesforce, ilustram que a capacidade de manter uma presença discreta é uma tática comum entre atores maliciosos, sejam eles hacktivistas ou grupos de APTs.

Outro exemplo de presença prolongada e oculta veio na matéria de 19 de junho de 2026, onde discutimos como um ator estatal chinês espionou pesquisadores dos EUA por doze meses. O caso atual reforça a necessidade de as organizações investirem em estratégias de caça a ameaças (threat hunting) e monitoramento contínuo, além de fortalecerem a segmentação de rede para conter movimentos laterais. Mesmo sem comprometer a operacionalidade, como neste caso, o acesso a dados médicos confidenciais por tanto tempo representa uma falha grave na proteção de informações sensíveis, com riscos de espionagem ou vazamento.

Por que isso importa

Incidentes como este sublinham um desafio fundamental para a cibersegurança de infraestruturas críticas: como detectar uma ameaça que se instala e permanece por anos, operando sem gerar disrupção imediata? A capacidade de hacktivistas ou outros grupos de manterem acesso por tanto tempo, exfiltrando dados de saúde sem serem notados, ressalta a falha nos mecanismos de detecção tradicionais.

Para empresas e governos, isso significa que a segurança deve ir além da prevenção de ataques frontais. É preciso adotar uma postura de

Linha do tempo

  1. Hackers Russos do Forest Blizzard Sequestram Roteadores Residenciais para Espionagem Global

  2. Hackers Apoiados por Governo Abusam Cloudflare em Campanha de Espionagem na Malásia

  3. Velvet Ant: grupo APT chinês espionou rede crítica por dez anos

  4. DragonForce usa relays TURN do Microsoft Teams para esconder tráfego C2 de backdoor em Go

  5. Ator estatal chinês espionou pesquisadores dos EUA por um ano

  6. Microsoft revela persistência de ataques do grupo ShinyHunters no Salesforce por um ano

  7. Hacktivistas bielorrussos infiltraram rede de saúde russa por dois anos

Perguntas frequentes

O que é um hacktivista?

Hacktivistas são indivíduos ou grupos que usam habilidades de hacking para promover uma causa política ou social. Eles combinam ativismo com técnicas de hacking para protestar, expor informações ou causar interrupções em sistemas.

O que é um backdoor como o Vasilek?

Um backdoor é um método de contornar a autenticação normal ou criptografia em um sistema de computador, produto ou componente. No caso do Vasilek, ele permitiu que os Cyber Partisans mantivessem acesso remoto e secreto à rede russa, usando o Telegram como canal de comando e controle.

Por que a persistência de acesso é uma preocupação grande?

A persistência de acesso significa que um invasor pode operar dentro de uma rede por longos períodos sem detecção. Isso permite a coleta extensiva de dados sensíveis, planejamento de ataques futuros ou manipulação de sistemas críticos, como a infraestrutura de saúde, mesmo que os sistemas permaneçam operacionais.

Como organizações podem detectar intrusões tão longas e furtivas?

A detecção de intrusões persistentes requer mais do que defesas reativas. É essencial implementar caça a ameaças (threat hunting), análise comportamental de usuários e entidades (UEBA), segmentação de rede robusta e monitoramento contínuo de anomalias no tráfego de rede e acesso a dados.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
08 de outubro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser