sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Elena fica com Damon ou Stefan no final de Vampire Diaries? Entenda
3 de março de 2026
TSE proíbe disseminação de conteúdo feito por IA 72 horas antes da eleição
3 de março de 2026
Novo God of War pode ser lançado sem Kratos protagonista e com grandes mudanças, indica rumor
3 de março de 2026
Bolsonaro recebeu 144 atendimentos médicos em 39 dias, segundo relatório da Papudinha
3 de março de 2026
terça-feira, março 3, 2026
Top Posts
Elena fica com Damon ou Stefan no final...
TSE proíbe disseminação de conteúdo feito por IA...
Novo God of War pode ser lançado sem...
Bolsonaro recebeu 144 atendimentos médicos em 39 dias,...
Flamengo atropela Madureira e disputa final do Carioca...
Paramount+ e HBO Max vão ser unidos em...
Aéreas do Golfo retomam alguns voos mesmo com...
Rui Costa: Governo vai dar crédito para ajudar...
Irã patrocina ecossistema hacker em estratégias de guerra...
EUA pedem que americanos saiam do Oriente Médio...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Elena fica com Damon ou Stefan no final de Vampire Diaries? Entenda
3 de março de 2026
TSE proíbe disseminação de conteúdo feito por IA 72 horas antes da eleição
3 de março de 2026
Novo God of War pode ser lançado sem Kratos protagonista e com grandes mudanças, indica rumor
3 de março de 2026
Bolsonaro recebeu 144 atendimentos médicos em 39 dias, segundo relatório da Papudinha
3 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Elena fica com Damon ou Stefan no final de Vampire Diaries? Entenda
3 de março de 2026
TSE proíbe disseminação de conteúdo feito por IA 72 horas antes da eleição
3 de março de 2026
Novo God of War pode ser lançado sem Kratos protagonista e com grandes mudanças, indica rumor
3 de março de 2026
Bolsonaro recebeu 144 atendimentos médicos em 39 dias, segundo relatório da Papudinha
3 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Irã patrocina ecossistema hacker em estratégias de guerra cibernética

por SampaNews 3 de março de 2026
3 de março de 2026
0

Guerras modernas não acontecem só com soldados e bombas, elas também têm uma dimensão digital. Principalmente quando os países envolvidos patrocinam grupos hackers que atacam infraestruturas, roubam informações e abrem uma nova frente de combate — os transformando, então, em cibercriminosos.

Após semanas de ameaças públicas, Estados Unidos e Israel atacaram o Irã, alegando risco ligado ao programa nuclear no país. Nesse contexto, longe da luta armada tradicional, o governo iraniano também utiliza frentes digitais em suas estratégias.

smart_display

Nossos vídeos em destaque

De acordo com um relatório da Check Point Research, o Irã não possui um único grupo de hackers, mas um ecossistema. Esse seria uma rede de grupos com diferentes especializações, graus de ligação com o Estado e diferentes objetivos – mas que, no conjunto, servem aos interesses do governo iraniano.

No topo dessa estrutura estão dois pilares institucionais. O primeiro é o IRGC, o Corpo da Guarda Revolucionária Islâmica, força militar de elite que concentra poder político, econômico e operacional no país. 

O segundo é o MOIS, o Ministério de Inteligência e Segurança, a agência de espionagem iraniana. Ambos patrocinam grupos de hackers, financiam ferramentas, definem alvos e quando conveniente, negam qualquer envolvimento.

Abaixo dessas estruturas formais, existem os operadores com negação plausível, que atuam dentro da capacidade do governo em ‘desmentir’ seu envolvimento com alguma credibilidade. Além deles, há os hacktivistas, que se apresentam como ativistas independentes, mas que em muitos casos são apoiados pelo Estado.

O que esses grupos fazem

Os objetivos podem ser divididos em três categorias. A primeira é a espionagem: entrar nos sistemas de outras organizações silenciosamente e ficar lá coletando informações, lendo e-mails, roubando documentos, mapeando redes. 

O segundo é a perturbação e destruição, que inclui ataques que tiram sistemas do ar ou destroem dados. O terceiro são as operações de informação, que combinam ataque digital com propaganda: invade, rouba, vaza publicamente e cria uma narrativa nas redes para maximizar o dano ao alvo.

Cotton Sandstorm, o grupo de reação rápida

O Cotton Sandstorm é ligado ao IRGC e age rapidamente quando algo acontece no mundo. Eles combinam o ataque técnico com a guerra de narrativa. Fazem defacement de sites, que é quando se invade um site e troca o conteúdo por uma mensagem política, como pichar uma parede digital. 

Eles também fazem ataques de negação de serviço (DDoS), que inundam um servidor com tantas requisições simultâneas que ele trava e sai do ar. E roubam dados para vazar publicamente, numa tática chamada hack-and-leak.

Para isso, usam o infostealer WezRat, tipo de malware especializado em roubar senhas, arquivos e histórico de navegação. Ele é entregue via spearphishing, diferente do phishing comum. 

Enquanto o phishing manda o mesmo e-mail falso para milhares de pessoas, o spearphishing mira numa pessoa específica, a estuda e personaliza a mensagem para parecer completamente legítima. 

Em alguns casos, após a invasão, ainda implantam um ransomware, malware que embaralha todos os arquivos do sistema e exige resgate financeiro para devolver o acesso.

Um dia após o início do conflito entre Israel e Irã, o grupo reativou uma persona digital chamada Altoufan Team, inativa há mais de um ano, e já reivindicou novos alvos no Bahrein. 

Eles monitoram os eventos geopolíticos em tempo real e têm infraestrutura pronta para ser acionada assim que a situação muda.

Educated Manticore, o grupo que ataca pessoas

Nem todo ataque visa sistemas tradicionais, alguns miram em pessoas. O Educated Manticore, ligado a uma divisão de inteligência do IRGC, é especialista nisso. O alvo preferido são jornalistas, pesquisadores, acadêmicos e ativistas exilados. Qualquer pessoa próxima de informações sensíveis ou de tomadores de decisão. 

A abordagem começa com um contato aparentemente legítimo, um convite para entrevista, uma proposta de colaboração, um pedido de revisão de artigo. A comunicação pode durar semanas ou meses, construindo confiança.

Eventualmente, a vítima é direcionada a um link que leva a uma página idêntica ao WhatsApp, ao Google Meet ou ao Microsoft Teams. Ela digita seus dados. O grupo captura tudo.

O que torna esse ataque especialmente perigoso é o roubo dos tokens de sessão, códigos temporários que provam que você já fez login num serviço. 

Se um atacante rouba esse token, consegue se passar por você sem precisar da sua senha e sem acionar nenhum alerta. Até mesmo a autenticação em dois fatores pode ser contornada dessa forma.

MuddyWater, o grupo invisível

O MuddyWater está ligado ao MOIS e é um dos mais ativos e longevos do ecossistema iraniano. O foco é entrar em organizações e simplesmente ficar lá, silenciosamente, por longos períodos.

Uma das suas principais ferramentas são as RMM tools, ferramentas de monitoramento e gerenciamento remoto que empresas de TI usam legitimamente para dar suporte à distância. 

O MuddyWater as usa de forma maliciosa, ao instalar uma dessas ferramentas no computador da vítima, eles têm acesso total à máquina, e o tráfego parece completamente normal para os sistemas de segurança.

Eles também aplicam o living-off-the-land, que seria “viver da terra”, usar as próprias ferramentas nativas do Windows para fins maliciosos, em vez de instalar programas externos.

Como são ferramentas do próprio sistema, fica muito mais difícil distinguir o uso malicioso do legítimo.

Handala, o grupo da pressão psicológica

O Handala se apresenta como um grupo hacktivista pró-Palestina independente, mas a análise da Check Point indica que é uma identidade falsa mantida pelo Void Manticore, ator ligado ao MOIS.

O objetivo não é causar o maior dano técnico possível, mas criar pressão psicológica e dano de reputação. Eles invadem sistemas com proteções mais fracas, roubam o que encontram e publicam tudo online, incluindo provas do ataque para intimidar outros alvos em potencial.

Uma tática reveladora é o foco em supply-chain, a cadeia de suprimentos. Em vez de atacar uma grande empresa bem protegida, eles atacam um fornecedor menor, como uma terceirizada de TI. 

Uma vez dentro desse fornecedor, usam essa posição para alcançar os alvos reais. É como entrar num prédio com segurança intensa pela empresa de limpeza que já tem acesso ao lugar.

Durante os protestos no Irã, quando o governo cortou o acesso à internet no país, pesquisadores identificaram operações do Handala partindo de IPs da Starlink, o serviço de internet via satélite da SpaceX. 

O grupo havia encontrado uma forma de operar mesmo com o apagão digital doméstico.

Agrius, o grupo que destrói

O Agrius é o mais explicitamente destrutivo do conjunto. Enquanto os outros querem passar despercebidos, o Agrius quer causar dano visível.

Sua principal ferramenta são os wipers, malwares que apagam permanentemente todos os dados de um sistema. Diferente do ransomware, que promete devolver o acesso mediante pagamento, o wiper simplesmente destrói tudo.

Eles também usam pseudo-ransomware, que se apresenta como sequestro de dados, dando a falsa impressão de que há recuperação possível, quando os dados estão sendo destruídos. A intenção é criar confusão e atrasar a resposta da organização atacada. 

Durante o conflito de doze dias entre Israel e Irã em junho de 2025, o Agrius foi observado varrendo câmeras de segurança em Israel para realizar uma avaliação de danos de batalha, o mesmo conceito que militares usam após um ataque aéreo para medir o estrago, mas feito através de câmeras hackeadas.

Acompanhe o TecMundo para ficar por dentro de mais notícias e relatórios de segurança.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
EUA pedem que americanos saiam do Oriente Médio devido a riscos de segurança
próxima postagem
Rui Costa: Governo vai dar crédito para ajudar empresas afetadas por chuvas em MG

Você também pode gostar

Elena fica com Damon ou Stefan no final...

3 de março de 2026

Novo God of War pode ser lançado sem...

3 de março de 2026

Paramount+ e HBO Max vão ser unidos em...

3 de março de 2026

Cheats de Resident Evil Requiem: Veja lista e...

3 de março de 2026

POSTS MAIS RECENTES

  • Elena fica com Damon ou Stefan no final de Vampire Diaries? Entenda
  • TSE proíbe disseminação de conteúdo feito por IA 72 horas antes da eleição
  • Novo God of War pode ser lançado sem Kratos protagonista e com grandes mudanças, indica rumor
  • Bolsonaro recebeu 144 atendimentos médicos em 39 dias, segundo relatório da Papudinha
  • Flamengo atropela Madureira e disputa final do Carioca com Fluminense

Siga-nos

  • Recente
  • Popular
  • Elena fica com Damon ou Stefan no final de Vampire Diaries? Entenda

    3 de março de 2026
  • TSE proíbe disseminação de conteúdo feito por IA 72 horas antes da eleição

    3 de março de 2026
  • Novo God of War pode ser lançado sem Kratos protagonista e com grandes mudanças, indica rumor

    3 de março de 2026
  • Bolsonaro recebeu 144 atendimentos médicos em 39 dias, segundo relatório da Papudinha

    3 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Paramount+ e HBO Max vão ser unidos em...

3 de março de 2026

Aéreas do Golfo retomam alguns voos mesmo com...

3 de março de 2026

Rui Costa: Governo vai dar crédito para ajudar...

3 de março de 2026

Irã patrocina ecossistema hacker em estratégias de guerra...

3 de março de 2026

EUA pedem que americanos saiam do Oriente Médio...

3 de março de 2026

Leitura obrigatória

  • Elena fica com Damon ou Stefan no final de Vampire Diaries? Entenda

    3 de março de 2026
  • TSE proíbe disseminação de conteúdo feito por IA 72 horas antes da eleição

    3 de março de 2026
  • Novo God of War pode ser lançado sem Kratos protagonista e com grandes mudanças, indica rumor

    3 de março de 2026
  • Bolsonaro recebeu 144 atendimentos médicos em 39 dias, segundo relatório da Papudinha

    3 de março de 2026
  • Flamengo atropela Madureira e disputa final do Carioca com Fluminense

    3 de março de 2026

Newsletter

Posts relacionados

  • Elena fica com Damon ou Stefan no final de Vampire Diaries? Entenda

    3 de março de 2026
  • Novo God of War pode ser lançado sem Kratos protagonista e com grandes mudanças, indica rumor

    3 de março de 2026
  • Paramount+ e HBO Max vão ser unidos em um único streaming

    3 de março de 2026
  • Cheats de Resident Evil Requiem: Veja lista e como usar códigos

    3 de março de 2026
  • Fone Huawei FreeClip 2 com até 46% OFF na Shopee; aproveite

    3 de março de 2026

Mais vistas da semana

China: Embarque de petróleo de Irã e Rússia reduz impacto do conflito em refinarias
2 de março de 2026
Ceron diz que alta do petróleo até US$ 85 não deve gerar pressão inflacionária
2 de março de 2026
Campeonato Mundial de Excel: conheça torneio com Brasil na disputa
2 de março de 2026

Postagens Aleatórias

Frigobar Brastemp, caixa de som JBL e mais com até 70% OFF nas Super Ofertas da Shopee
26 de fevereiro de 2026
EUA, Israel e países do Golfo registram mortos e feridos em contra-ataques do Irã
1 de março de 2026
God of War Ragnarök, EA FC 26 e mais jogos de PlayStation em promoção na Amazon
26 de fevereiro de 2026

Categorias Populares

  • Tecnologia (1.348)
  • Política (968)
  • Mundo (902)
  • Economia (382)
  • Negócios (379)
  • Campinas (368)
  • Auto (305)
  • Bragança Paulista (290)
  • Esporte (164)
  • Cultura (155)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home