TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Grupos de hackers GreyEnergy e Sofacy partilham servidores para realizar ataques

Alfredo Beleza por Alfredo Beleza
11/02/2019
Em Press Release, Segurança

Especialistas da Kaspersky Lab identificaram uma vaga de ciberataques entre os grupos de hackers Sofacy e o GreyEnergy, grupo sucessor do BlackEnergy.

Estes dois grupos comunicam em russo e utilizam os mesmos servidores, mas com propósitos diferentes.

Os grupos de hackers BlackEnergy e Sofacy são considerados dois dos maiores atores no panorama moderno de ciberameaças. Os ataques movidos por estes grupos no passado originaram consequências devastadoras a nível nacional. O BlackEnergy deu origem a um dos maiores ciberataques da História, com as suas ações contra as instalações ucranianas de energia em 2015, que, consequemente, levaram a quedas de energia.

Por outro lado, o grupo Sofacy causou vários danos com os seus múltiplos ataques contra os EUA e organizações europeias governamentais, como também agências de segurança nacional e inteligência. Já se suspeitava que estes dois grupos estivessem relacionados, mas nunca se tinham encontrado provas, até agora: o grupo GreyEnergy, sucessor do BlackEnergy, foi apanhado a utilizar malware para atacar infraestruturas industriais de relevo, principalmente na Ucrânia, e demonstrou fortes semelhanças de arquitetura com o Sofacy.

Leia também | Malwares: Previna-se e Saiba quais são as Principais Ameaças

O departamento da ICS CERT da Kaspersky Lab, responsável pela pesquisa e eliminação de ameaças em sistemas industriais, conseguiu localizar dois servidores situados na Ucrânia e Suécia, que foram utilizados por estes grupos em simultâneo, em junho de 2018. O grupo GreyEnergy usou os servidores na sua campanha de phishing para armazenar ficheiros maliciosos e estes acabaram por ser descarregados pelos utilizadores ao abrirem um documento de texto que vinha anexado ao e-mail de phishing.

Ao mesmo tempo, o grupo Sofacy utilizou o mesmo servidor como centro de controlo para o seu próprio malware. Uma vez que estes dois grupos utilizaram o mesmo servidor, ainda que num curto espaço de tempo, esta coincidência sugere que ambos partilham a mesma infraestrutura. Isto foi confirmado pelo facto dos dois grupos terem atacado uma empresa com ataques separados por uma semana, através de e-mails de spear-phishing. Para além disso, os grupos utilizaram documentos de phishing muito semelhantes no e-mail, que vinham em nome do Ministro da Energia da República do Cazaquistão.

“A infraestrutura que acreditamos ser partilhada por estes dois grupos sugere não só que partilham a língua russa, mas também que cooperam um com o outro, o que nos dá uma ideia das suas capacidades em conjunto e permite traçar uma imagem melhor dos seus objetivos plausíveis e potenciais targets. Estas descobertas acrescentam uma nova peça importante ao conhecimento público sobre a GreyEnergy e a Sofacy. Quanto mais a indústria souber destas táticas, técnicas e procedimentos, melhor e mais facilmente os experts em segurança podem fazer o seu trabalho, protegendo os consumidores destes ataques sofisticados”, afirma Maria Garnaeva, investigadora de segurança na Kaspersky Lab ICS CERT.

Para proteger as empresas dos ataques destes grupos de hackers, a Kaspersky Lab aconselha a:

  • Oferecer aos colaboradores programas de treino em cibersegurança, ensinando-os a verficar sempre o endereço dos links e o remetente, antes de clicar em qualquer conteúdo;
  • Introduzir iniciativas de security awareness, incluindo treino gamificado com avaliação de competências e o seu reforço, através de várias simulações de ataques de phishing;
  • Automatizar sistemas operativos e realizar atualizações a aplicações e soluções de segurança em sistemas integrantes de TI e à rede industrial da empresa;
  • Implementar uma solução de proteção, que contenha tecnologias anti-phishing comportamentais, bem como tecnologias anti-targeted attack e threat intelligence, tal como a Kaspersky Threat Management and Defense solution. Estas soluções são capazes de identificar e detetar ataques avançados, através da análise de anomalias na rede e fornecendo às equipas de segurança visibilidade completa da rede e automação de resposta.

Leia a versão completa do relatório da Kaspersky Lab ICS CERT aqui.

Tags: ataquesBlackEnergyciberataquesGreyEnergyhackersKaspersky LabsegurançaSofacy
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Check point anuncia firewall de segurança para ia nas redes empresariais
Segurança

Check Point anuncia Firewall de Segurança para IA nas redes empresariais

31/07/2026
Europol desmantela infraestrutura digital da rede the com
Segurança

Europol desmantela infraestrutura digital da Rede The Com

26/07/2026
Parceria entre exclusive networks e servicenow impulsiona cibersegurança baseada em ia na emea
Empresas

Parceria entre Exclusive Networks e ServiceNow impulsiona cibersegurança baseada em IA na EMEA

24/07/2026

Comentários

Últimas notícias

WhatsApp: Vais poder controlar as atualizações da aplicação para Mac

SteelSeries revela os novos teclados Apex Pro Gen 3 em Portugal

Google cancela a app mobile do AI Studio após 800 mil pré-registos

Huawei e Honor preparam adoção de nova câmara frontal quadrada

Huawei revela teoria de 18 camadas para a indústria de chips

Xiaomi Mijia Pro: A nova máquina de barbear inteligente de metal

Fuga de informação revela todas as especificações e preços do Pixel 11

Samsung Galaxy S27 Pro: nova câmara telefoto revelada antes de tempo

One UI 9.5: Samsung arranca testes no futuro Galaxy S27 Ultra

Musk nega separação da Tesla na China avançada pelo WSJ

Motorola Watch Ultra: primeiras imagens revelam design e especificações premium

Foguetão abandonado da SpaceX vai colidir contra a Lua esta semana

WhatsApp lança novo alerta para reativar o som de canais no Android

Novo design do iPad Air com ecrã OLED chega em 2027

Google Pixel Tag: A surpresa inesperada para o evento de agosto

Samsung Galaxy S27 Ultra: bateria gigante e um novo design unificado

Soundcore Sleep A30: A tua solução barata para noites tranquilas

Samsung perde milhões com smartphones apesar dos lucros nos chips

Google Pixel 11 Pro: Renders e especificações revelados antes do lançamento

Samsung testa a nova One UI 9.0 em 49 dispositivos Galaxy

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.