"Partisans" que paralisaram aeroportos russos têm histórico de hacks perturbadores

Publicado 28.07.2025, 15:21
Atualizado 28.07.2025, 15:25
© Reuters. Avião de passageiros da Aeroflot prestes a pousar no aeroporto internacional de Sheremetyevo, nos arredores de Moscou, Rússian23/08/2023nREUTERS/Maxim Shemetov

Por AJ Vicens e Raphael Satter

WASHINGTON (Reuters) - Um dos grupos que reivindicam a responsabilidade pela sabotagem digital da Aeroflot, principal companhia aérea da Rússia, tem um histórico de hacks perturbadores.

O Belarusian Cyber Partisans -- grupo de longa data que jurou derrubar o presidente bielorrusso Alexander Lukashenko -- juntou-se a um grupo mais obscuro conhecido como Silent Crow para reivindicar a responsabilidade pela intrusão incapacitante na Aeroflot que cancelou dezenas de voos nesta segunda-feira e levou a interrupções de viagens em toda a Rússia.

Em evidência pela primeira vez em 2020, na esteira das manifestações em massa contra a reeleição de Lukashenko, o Cyber Partisans reivindicou a responsabilidade por uma série de hacks chamativos, incluindo a desfiguração de sites da mídia estatal bielorrussa e roubos repetidos de dados policiais, além de um ataque em 2022 contra a Belarusian Railway que, segundo eles, interferiu nas viagens de carga.

No ano passado, o grupo reivindicou repetidos ataques ao complexo de fertilizantes Grodno Azot, onde disseram ter adulterado operações da caldeira da fábrica.

A Reuters não conseguiu atestar de forma independente todas as alegações do grupo ou medir seu impacto, mas dados roubados pelos hackers foram verificados e validados no passado por grupos como o Bellingcat, investigadores de código aberto.

Yuliana Shemetovets, porta-voz do Cyber Partisans, disse à Reuters nesta segunda-feira que opera a partir dos Estados Unidos e afirmou que o grupo é composto por cerca de 30 membros principais, a maioria operando fora de Belarus.

O Silent Crow tem um perfil mais discreto. O grupo reivindicou a responsabilidade por ataques neste ano a um banco de dados imobiliário russo, a uma empresa estatal de telecomunicações, a uma grande empresa de seguros, ao departamento de TI do governo de Moscou e ao escritório russo da montadora sul-coreana KIA.

A empresa russa de segurança cibernética Bi.Zone tem monitorado o Silent Crow como um grupo de motivação política, ativo desde meados de 2022, com possíveis ligações com vários grupos de hackers pró-ucranianos, de acordo com uma entrada no banco de dados público da Bi.Zone. Ucrânia e Rússia estão em guerra desde a invasão russa em fevereiro de 2022.

A Reuters não conseguiu entrar em contato imediatamente com a Silent Crow e a Bi.Zone não retornou imediatamente um pedido de comentário.

Os membros do Cyber Partisans de Belarus também podem ter laços pró-Ucrânia. Em junho, pesquisadores da empresa russa de antivírus Kaspersky disseram ter identificado um suposto membro ativo em um grupo do Telegram dedicado ao "Exército de TI da Ucrânia", hackers pró-ucranianos apoiados pelo governo de Kiev.

Shemetovets disse à Reuters que não houve colaboração entre os Cyber Partisans e serviços de segurança ou inteligência de Estado como parte do ataque à Aeroflot.

Andrii Baranovych, um dos destaques da cena hacker ucraniana, afirmou que grupos independentes geralmente entregam dados roubados ao serviço de inteligência da Ucrânia, mas que, até onde ele sabia, não havia apoio estatal para o ataque à Aeroflot.

(Reportagem de Raphael Satter, em Washington, e AJ Vicens, em Detroit; Reportagem adicional de Tom Balmforth em Kiev)

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2025 - Fusion Media Limited. Todos os direitos reservados.