sexta-feira, 9 de outubro de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
Tecnologia

Rede chinesa invade sites '.gov.br' em fraude de apostas online

TecMundo ·
Rede chinesa invade sites '.gov.br' em fraude de apostas online

Servidores de órgãos públicos brasileiros foram invadidos por um grupo cibercriminoso de língua chinesa para impulsionar um esquema internacional de apostas online.

A operação usa a credibilidade de endereços com final “.gov.br” para manipular resultados no Google e direcionar usuários a páginas falsas que imitam grandes lojas virtuais.

As invasões atingem instituições municipais, estaduais e federais.

Entre os alvos identificados estão um ministério, uma agência pública federal, uma assembleia legislativa, tribunais de contas estaduais e dezenas de prefeituras.

A denúncia consta em relatório assinado pelo pesquisador Amit Yardeni, da Check Point Research (CPR), divisão de inteligência da empresa de segurança cibernética Check Point Software.

Batizado pelos analistas de “Gambling Goblin”, o grupo atua desde meados de 2025 e mantém ligações com o “Earth Berberoka” , coletivo asiático especializado em ataques ligados a jogos de azar.

Cadeia de infecção (Reprodução/Check Point) Governo descarta vazamento de dados Procurado pelo TecMundo, o Gabinete de Segurança Institucional da Presidência da República (GSI/PR) informou que o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) não recebeu notificações de comprometimento ou vazamento de dados de cidadãos ou servidores relacionados aos episódios descritos no relatório.

Sobre a autoria e as providências, o GSI frisou que a identificação de invasores não é o foco do CTIR Gov : “A atribuição de uma atividade cibernética a um ator específico é um processo complexo que depende da correlação de diferentes elementos técnicos e de inteligência.

Técnicas, táticas e procedimentos (TTPs) observados em incidentes podem ser utilizados por diferentes atores", afirmou o órgão.

Como o site .gov comprometido retransmite conteúdo do invasor para os visitantes (Reprodução/Check Point) “O tratamento técnico de cada incidente é realizado pelas próprias equipes responsáveis pelos ativos de Tecnologia da Informação do órgão vítima do ataque, tendo em vista que elas possuem o acesso e gestão direta desses ambientes.

Ao CTIR Gov cabe prestar as orientações técnicas iniciais”.

A pasta ressaltou ainda que, entre as ocorrências citadas pela Check Point, “a maior parcela corresponde a administrações municipais”.

Segundo o GSI, o comprometimento de servidores para manipulação de buscas não é inédito e já foi alvo da Recomendação CTIR Gov 08/2024, emitida em 2024.

O órgão acrescentou que atua em parceria com o CERT.br na identificação e notificação de páginas governamentais atingidas.

Ler a notícia completa no TecMundo ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.

Mais de TecMundo

Ver tudo ›

Mais em Tecnologia

Ver tudo ›