Nova ameaça global está coletando dados de internautas com objetivo desconhecido
De acordo com a FireEye, a ameaça chama a atenção por estar utilizando como fonte algumas ferramentas comuns de mercado para coleta de dados analíticos.

A empresa de cibersegurança↳Segurança171 conteúdosCibersegurança no Brasil: 6 passos para sair da estagnaçãoDevSecOps · jul 2025O papel do CISO para transformar a cibersegurança em uma alavanca de reputação para as empresasDevSecOps · mar 2024Itaipu Parquetec e Exército Brasileiro realizam exercício de cibersegurança em BrasíliaDev (Back & Front) · set 2025Ver tudo em DevSecOps → norte-americana FireEye divulgou nesta semana alguns dados preliminares sobre uma investigação que está acompanhando uma nova ameaça online, que vem coletando informações de usuários de diferentes regiões do mundo com objetivo ainda desconhecido.
A investigação faz parte da coleção de insights de inteligência da companhia e ainda não foi concluída, mas alguns detalhes já foram descobertos após seis meses de levantamento de informações.
De acordo com a FireEye, a ameaça chama a atenção por estar utilizando como fonte algumas ferramentas comuns de mercado para coleta de dados analíticos como informações pessoais e dados de navegação de internautas, como o Google Analytics.
“O que estamos vendo é uma tendência de grupos que estão usando serviços web legítimos, como redes sociais, serviços de armazenamento em nuvem e plataformas que estão disponíveis gratuitamente para transformá-los em meios de coletar informações para reconhecimento em larga escala, a fim de aprender mais sobre os alvos desejados”, explicou Nick Rossmann, gerente de inteligência da FireEye.
A invasão não está nas ferramentas em si, mas se aproveita de sites pequenos, mal programados e pouco seguros para instalação de um sniffer capaz de interceptar dados de tráfego de usuários que acessam o conteúdo dessas páginas comprometidas. Entre os dados coletados pelo grupo ainda desconhecido estão informações como idade, local de acesso, sexo, idioma e interesse.
Além disso, os usuários que acessam esses sites são redirecionados para um script do tipo Witchcoven, que também coleta informações sobre o sistema utilizado para acessar o site, como navegador, versão do Java↳Java42 conteúdosNovidades do Java 26 (para desenvolvedores)Dev (Back & Front) · mar 2026Visual Studio Code para Java: o guia completo (dicas, configuração e extensões)Dev (Back & Front) · out 2025Quarkus: Modernizando a linguagem Java para a era da nuvemDev (Back & Front) · nov 2020Ver tudo em Dev (Back & Front) → e de softwares Adobe — o que poderia ser utilizado para criação de malwares customizados para afetar um usuário de acordo com suas vulnerabilidades.
A operação tem escala global e está atingindo diferentes países do mundo, mas está concentrada principalmente na Europa e nos Estados Unidos, onde, respectivamente, 50% e 33% do total dos sites estão infectados. Na América Latina, Chile, Bolívia, Uruguai e Equador também apareceram como países com sites comprometidos.
Segundo a FireEye, ainda é cedo para indicar com certeza quem são os responsáveis pela coleta de informações, mas a companhia afirma que a ameaça não parece ser um ataque cibercriminoso comum, já que até agora a ação não está visando a ganhos financeiros, e nenhum tipo de malware está sendo distribuído através dos sites afetados.
Por isso, a tese principal é que o ataque que pode estar sendo patrocinado por algum país, visando a atender interesses nacionais do atacante. Em especial, a companhia suspeita que a origem da coleta possa ser a Rússia, já que alguns países de interesse geopolítico estratégico para o governo russo, como a Ucrânia e Geórgia, estão entre os mais afetados. Além do mais, diversos dos sites afetados estão em língua russa.
“O que nós imaginamos é que o grupo por trás desse ataque esteja atrás de alguns alvos específicos, como diplomatas norte-americanos e europeus, executivos, oficiais de governo latino-americanos e indivíduos e organizações ligados a países do leste europeu, particularmente Geórgia e Ucrânia”, afirmou Rossmann.
Com informações de Canaltech








