Uma campanha internacional de espionagem digital usou o Google Planilhas como canal de comando e controle. O malware GRIDTIDE, atribuído ao grupo UNC2814, abusou da API do serviço para se conectar a uma planilha controlada pelos invasores e usar células como caixa de entrada e saída de comandos, trocando instruções e respostas dentro da própria planilha. Com isso, o tráfego se misturava a chamadas legítimas do Google, parecendo acesso normal a um serviço de nuvem e dificultando a detecção por monitoramento de rede. A operação mirou principalmente empresas de telecomunicações e redes governamentais em dezenas de países.
O Google Threat Intelligence Group, junto da Mandiant, confirmou ataques contra 53 organizações em 42 países, com suspeitas em cerca de 20 outros. O Google diz monitorar o grupo desde 2017 e informou que, no Brasil, o UNC2814 acessou sistemas de operadoras que armazenavam dados como nome, número de telefone, data e local de nascimento e documentos de identidade, além de...
Suggested Credits
Tags, Events, and Projects