segunda-feira, 23 de fevereiro de 2026
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Brasil é alvo de ciberespionagem global, revela ISH Tecnologia

Relatório aponta monitoramento a setores de energia e mineração e cita indícios envolvendo o Ministério de Minas e Energia.

IT Section Por IT Section
23/02/2026 - 15:39
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

O Brasil está entre os principais alvos de uma campanha global de ciberespionagem que mira setores estratégicos como energia, mineração e infraestrutura crítica. O alerta consta em relatório da unidade de inteligência Heimdall, da ISH Tecnologia, que atribui a operação ao grupo TGR-STA-1030, também conhecido como UNC6619.

Segundo a análise, a campanha tem natureza estatal e foco na coleta de inteligência geopolítica de longo prazo, diferente de ataques cibernéticos voltados à extorsão financeira. O grupo já teria monitorado organizações em 37 países, dentro de uma malha de reconhecimento que alcança 155 nações.

Monitoramento de recursos estratégicos

De acordo com o relatório, o interesse do grupo está concentrado em recursos naturais e cadeias estratégicas, com destaque para o setor de terras raras, além de áreas como telecomunicações e aviação.

Como exemplo de monitoramento de alto escalão, pesquisadores identificaram evidências de comprometimento relacionadas ao Ministério de Minas e Energia. O interesse também se estenderia a pastas como Fazenda, Relações Exteriores e Justiça, com o objetivo de acessar documentos sensíveis sobre políticas públicas, acordos comerciais e planejamento estatal.

Hugo Santos, Diretor de Inteligência de Ameaças da ISH, afirma que “estamos diante de um ator que busca vantagem competitiva e soberana, monitorando de perto setores que sustentam a economia nacional, como energia e a exploração de minerais estratégicos”.

Técnicas de persistência silenciosa

Para manter acesso prolongado sem detecção, o grupo utiliza técnicas conhecidas como living off the land, explorando ferramentas legítimas do próprio sistema para ocultar atividades maliciosas. O acesso inicial ocorre por meio de spear phishing direcionado e exploração de vulnerabilidades conhecidas.

“O arsenal técnico inclui o rootkit ShadowGuard, capaz de esconder processos no nível do sistema operacional, e o loader customizado DiaoYu.exe. Essas ferramentas permitem que os atacantes mantenham o comando e controle das redes invadidas por meses, utilizando frameworks como Cobalt Strike e Sliver para exfiltrar dados de forma silenciosa”, explica Santos.

Segundo a ISH Tecnologia, a combinação dessas técnicas amplia a capacidade de permanência dos invasores em ambientes governamentais e de infraestrutura crítica.

Mitigação e postura de defesa

A empresa recomenda a adoção de monitoramento comportamental avançado, gestão rigorosa de vulnerabilidades e aplicação imediata de patches em sistemas expostos. A implementação de autenticação multifator também é apontada como medida essencial para dificultar a persistência desses agentes.

Para a ISH Tecnologia, o cenário reforça a necessidade de elevar o nível de maturidade em segurança cibernética, especialmente em setores estratégicos da economia brasileira, diante do avanço de campanhas de ciberespionagem com motivação geopolítica.

Tags: ciberespionagemcibersegurançaISH Tecnologia
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Brasil está entre os mais atacados por malware Keenadu, segundo a Kaspersky

Foto: Divulgação
Segurança

WatchGuard alerta sobre crescimento de malwares evasivos

Foto: Canva
Segurança

Norton alerta sobre manipulação de imagens com IA

Foto: Canva
Segurança

Netskope alerta para golpe com reuniões falsas

Próximo Artigo
Foto: Canva

IBM e CXP impulsionam eficiência na MDS Brasil

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.