A polícia na Polônia prendeu três cidadãos ucranianos por supostamente tentar danificar sistemas de TI no país usando equipamentos de hacking e por obter “dados de computador de particular importância para a defesa nacional.”
Os três homens, com idades entre 39 e 43 anos, não conseguiram explicar por que estavam carregando os dispositivos eletrônicos. Agora, eles enfrentam acusações de fraude, fraude informática e posse de dispositivos e softwares destinados a atividades criminosas.
Segundo a polícia, os ucranianos “ficaram visivelmente nervosos” quando os policiais os pararam e disseram que estavam indo para a Lituânia enquanto viajavam pela Europa.
“Os policiais revistaram minuciosamente o interior do veículo. Eles encontraram itens suspeitos que poderiam até ser usados para interferir nos sistemas estratégicos de TI do país, invadindo redes de TI e telecomunicações”, diz a polícia polonesa em um comunicado de imprensa.
“Durante a investigação, policiais apreenderam um detector de dispositivo espião, equipamentos avançados de hacking FLIPPER, antenas, laptops, uma grande quantidade de chips SIM, roteadores, discos rígidos portáteis e câmeras.” [machine translated]
Durante o interrogatório, os três indivíduos fingiram não entender perguntas mais específicas sobre o equipamento apreendido.
O dispositivo Flipper Zero é uma ferramenta portátil para pentesting e hacking de hardware, destinada a fins educacionais e de pesquisa em segurança. Ele pode interagir com uma variedade de frequências de rádio, capturar dados entregues dessa forma ou bloquear comunicações por rádio.
O dispositivo pode ler ou emular sinais RDIF, NFC e Bluetooth, além de emular dispositivos de entrada, como teclado e mouse, que podem ser usados para executar scripts.
Devido às amplas capacidades do dispositivo e ao custo relativamente baixo, ele se tornou popular entre entusiastas de cibersegurança e para fins maliciosos. Embora muitos outros dispositivos possam desempenhar a mesma função, a ampla atenção da mídia e seu uso em ataques levaram a banimentos emBrasil,Canadá, e noMarketplace online da Amazon.
Outro dispositivo era uma ferramenta de detecção de RF/GS K19 usada para encontrar equipamentos de vigilância ocultos. É anunciado como capaz de detectar sinais sem fio (RF), rastreadores GPS, câmeras ocultas (via laser/IR) e campos magnéticos fortes.
Os ucranianos afirmaram ser especialistas em TI, e a polícia na Polônia está considerando vários cenários para justificar que os três homens tenham vindo ao país.
Embora os dados dos dispositivos de armazenamento apreendidos estivessem criptografados, agentes do Central Bureau for Combating Cybercrime (CBZC) do país conseguiram coletar provas.
As autoridades não compartilharam detalhes sobre as atividades cibernéticas dos três homens, mas anunciaram as acusações contra eles e os detiveram por três meses até o julgamento.
Destrua silos de IAM como Bitpanda, KnowBe4 e PathAI
Um IAM quebrado não é apenas um problema de TI – o impacto se espalha por toda a sua empresa.
Este guia prático aborda por que as práticas tradicionais de IAM não acompanham as demandas modernas, exemplos de como é um “bom” IAM e uma lista simples para construir uma estratégia escalável.
