Tools

News

Notícias

Classificados

Cursos

Broker

IPv4:

IPv6:

 

UpOrDown
Ping
MTR
Smokeping
MTU Detect
Portscan
DNS
HTTP/SSL
My IP
IP Calc
IP Extractor
Uptime Monitor

Hackers chineses usam Google Sheets como C2

Image © Itshow
O Google desmantelou uma operação de espionagem cibernética atribuída ao grupo UNC2814, conhecido como Gallium, que explorou a API do Google Sheets como canal de comando e controle para atacar operadoras de telecomunicações brasileiras e órgãos governamentais desde 2018. A ação envolveu 53 vítimas confirmadas em 42 países.

O Google desmantelou uma sofisticada operação de espionagem cibernética atribuída ao grupo chinês UNC2814, também conhecido como Gallium, que explorou a API do Google Sheets como canal de comando e controle para roubar informações de operadoras de telecomunicações brasileiras e órgãos governamentais desde 2018. A campanha já resultou em 53 vítimas confirmadas em 42 países.

A investigação indica que o grupo combinou o malware GRIDTIDE com ferramentas legítimas do Google para camuflar suas atividades, demonstrando um alto nível de sofisticação e planejamento.

A abordagem central, descrita como “Living off the Land”, utiliza a própria infraestrutura de Google Sheets como meio de comando e controle, fazendo com que as comunicações pareçam tráfego corporativo legítimo e dificultem a detecção por sistemas de segurança tradicionais.

A operação manteve-se ativa por cerca de seis anos, com atuação em mais de 70 países, tendo como foco infraestrutura crítica de telecomunicações e outras entidades. Essa persistência sugere o uso de recursos substanciais para manter o acesso aos sistemas comprometidos.

No território brasileiro, as investigações apontam que os alvos incluíam pessoas politicamente expostas, como parlamentares, jornalistas e executivos, com o objetivo de capturar metadados de comunicações e, potencialmente, interceptar conversas.

A resposta da Google foi ampla: encerramento de projetos no Google Cloud, desativação de contas vinculadas ao grupo e revogação de APIs utilizadas na operação, em cooperação com autoridades de segurança de várias nações.

Especialistas destacam que este caso evidencia a necessidade de modelos de segurança mais robustos, incluindo abordagens de zero trust e monitoramento comportamental, já que plataformas corporativas amplamente utilizadas podem se tornar vetores de ataque se não forem bem gerenciadas.

 

Itshow

Related News

Minnesota BEAD Providers Face Uncertainty
Frequency One Unveils Rural Operator Checklist
Texas Residents View Apartment Careers Optimistic, Study Finds
Texas Poised to Surpass Virginia as Data Center Hub
SCOTUS Strikes Trump's Tariffs
Key AI Lessons for Multifamily Leaders

ISP.Tools survives thanks to ads.

Consider disabling your ad blocker.
We promise not to be intrusive.

Cookie Consent

We use cookies to improve your experience on our site.

By using our site you consent to cookies. Learn more