Agências de Inteligência Russas Visam Aplicativos de Mensagens Comerciais em Campanhas de Phishing
A **Agência de Cibersegurança e Infraestrutura (CISA)** e o **Federal Bureau of Investigation (FBI)** emitiram um comunicado de serviço público (PSA) sobre campanhas de phishing em andamento que visam aplicativos de mensagens comerciais (CMAs). Essas campanhas, atribuídas a atores cibernéticos ligados aos Serviços de Inteligência Russos, visam comprometer contas de usuários individuais, contornando a criptografia de ponta a ponta.
## Agências de Inteligência Russas Visam Aplicativos de Mensagens Comerciais em Campanhas de Phishing
**CISA** e **FBI** divulgaram um [Comunicado de Serviço Público (PSA)](https://www.ic3.gov/PSA/2026/PSA260320) alertando sobre campanhas de phishing em andamento conduzidas por atores cibernéticos associados aos Serviços de Inteligência Russos. Essas campanhas visam especificamente aplicativos de mensagens comerciais (CMAs), com o objetivo de comprometer contas de usuários individuais contornando a criptografia.
### Indivíduos Alvo
Os alvos dessas campanhas incluem funcionários atuais e antigos do governo dos EUA, pessoal militar, figuras políticas e jornalistas. Os atacantes não estão comprometendo a criptografia dos aplicativos em si, mas sim visando contas individuais por meio de técnicas sofisticadas de phishing.
### Escala dos Ataques
Evidências sugerem que esses atores cibernéticos comprometeram com sucesso milhares de contas individuais de CMA globalmente. Esse acesso não autorizado permite que eles visualizem as mensagens e listas de contatos das vítimas, enviem mensagens e realizem ataques de phishing adicionais contra outras contas de CMA, expandindo o escopo do comprometimento.
### Recomendações
**CISA** e **FBI** instam fortemente todos os usuários de CMA a revisar o PSA, implementar as melhores práticas de cibersegurança recomendadas e permanecerem vigilantes a qualquer atividade suspeita. Manter-se informado e proativo é crucial para mitigar o risco representado por essas campanhas de phishing persistentes e sofisticadas.