Em comunicado divulgado nesta terça-feira (3/jun/2026), o FSB acusou agências de inteligência estrangeiras de uma “operação de larga escala” para infectar dispositivos móveis de altos funcionários russos com spyware capaz de exfiltrar dados, interceptar comunicações e ligar microfones e câmeras. A agência cita supostas conexões com infraestrutura da Cloudflare e Fastly, mas não apresenta evidências técnicas nem nomeia o malware.
O Serviço Federal de Segurança da Rússia (FSB) afirmou ter identificado uma campanha de espionagem em que serviços de inteligência estrangeiros teriam usado capacidades técnicas de grandes corporações internacionais de TI e operadoras de telefonia móvel para coletar informações governamentais sensíveis. Segundo o comunicado, o software malicioso foi instalado em telefones de autoridades de alto escalão e permitiu acesso a correspondências, chamadas, geolocalização, lista de contatos e captação remota de áudio e vídeo.
O FSB diz ter aberto investigação criminal para identificar os responsáveis, mapear a infraestrutura usada e neutralizar a ameaça. A agência ainda apresentou um vídeo distribuído à imprensa russa — segundo a TASS, com imagens de escritórios de empresas como Cloudflare e Fastly, embora nenhuma das duas tenha sido formalmente acusada de participar da operação.
Algumas das autoridades supostamente alvos da campanha apareceram posteriormente em listas de sanções dos Estados Unidos e da União Europeia, o que, segundo o FSB, sugere que a inteligência coletada teria alimentado campanhas de pressão contra eles.
O FSB não nomeia o spyware envolvido, não detalha o vetor de infecção dos dispositivos e não apresenta artefatos técnicos publicamente. O comunicado descreve apenas o tipo de dados capturados e a alegação de que a infraestrutura de empresas internacionais de CDN e cibersegurança teria sido aproveitada na operação. Cloudflare e Fastly não foram acusadas diretamente, mas tiveram suas marcas associadas ao caso pelo material distribuído pelo serviço de inteligência russo.
“A Kaspersky não tem conhecimento do caso descrito pelo FSB e não dispõe de informações sobre os detalhes técnicos do incidente reportado. A empresa não contribuiu para esta investigação”, afirmou a Kaspersky após a publicação.
O cenário ecoa diretamente a chamada Operation Triangulation, divulgada em 2023 pela Kaspersky e atribuída pelo FSB a serviços de inteligência dos Estados Unidos. Naquele caso, milhares de iPhones de diplomatas e funcionários russos teriam sido comprometidos via iMessages maliciosas. A Apple, na ocasião, negou veementemente qualquer cooperação para inserir backdoors em seus produtos. O FSB, contudo, não vinculou explicitamente a nova alegação à Triangulation.
A divulgação de hoje segue um roteiro reconhecível: comunicação oficial sem indicadores de comprometimento, sem hash de malware, sem timeline técnica, mas com forte componente narrativo geopolítico. Para um analista de ameaças, é importante separar o conteúdo factualmente verificável — que neste caso é praticamente nulo — da operação informacional embutida. O movimento se encaixa no histórico do FSB de transformar incidentes técnicos em alavanca diplomática.
Ainda assim, não é razoável descartar a hipótese de uma operação real de espionagem. O ambiente móvel — particularmente iOS e Android sob ataques zero-click ao estilo Pegasus, Predator e Triangulation — comprovadamente permite comprometimento silencioso de alvos políticos. O que falta para qualquer atribuição confiável é exatamente a evidência técnica que a publicação não traz: amostras, IoCs, análise forense independente e validação por pesquisadores fora do ecossistema russo.
A menção indireta a Cloudflare e Fastly merece atenção. Ambas operam camadas de infraestrutura usadas por incontáveis serviços. Sugerir que essas plataformas serviram como vetor — sem detalhar como — abre espaço para qualquer interpretação, incluindo a politicamente conveniente para Moscou. É um padrão a observar com atenção em futuras comunicações estatais sobre incidentes de spyware.
Fonte: The Record
AIVD e MIVD confirmam que servico russo escaneia e invade cameras IP mal configuradas na…
Atacantes exploraram vulnerabilidade sem patch no e-learning da Academia Nacional Diplomatica sul-coreana entre abril de…
Volexity revela cadeia SSRF + injecao de comandos usada por semanas em appliances SonicWall SMA…
A operacao de chips da AWS - Trainium, Graviton e Nitro - chegou a US$…
Nova pesquisa da VentureBeat expoe o evaluation gap: 50% das empresas lancaram agentes de IA…
DeepMind e Isomorphic Labs anunciaram em 16 de julho um programa conjunto de bioresiliencia para…