Acompanhe aqui o nosso liveblog sobre a guerra na Ucrânia
A Europol desmantelou uma rede de cibercrime ligada à Rússia, numa operação que juntou várias autoridades europeias para deter membros e atingir as infraestruturas de um grupo que fez ataques nos Países Baixos, na Alemanha, na Suécia e na Suíça.
A operação, nomeada “Eastwood“, envolveu autoridades de dez países europeus e os Estados Unidos e foi apoiada por vários outros países como o Canadá ou a Ucrânia. Segundo um comunicado publicado no site da Europol, levou “à interrupção de uma infraestrutura de ataque composta por mais de cem sistemas informáticos em todo o mundo, enquanto uma grande parte da infraestrutura central de servidores do grupo foi desativada”.
Esta rede, com o nome de NoName057(16), terá sido responsável por ciberataques a eventos como a Eurovisão deste ano, que se realizou na Suíça, ou a cimeira da NATO na cidade holandesa de Haia.
Porém, o caso que deu origem à investigação pelos procuradores suíços ocorreu em 2023, quando infraestruturas da Suíça foram alvo de ataques durante a transmissão de uma mensagem do Presidente ucraniano, Volodymyr Zelensky, perante o parlamento suíço. A investigação revela que “mais de 200 sites foram visados pelo coletivo, vários dos quais eram unidades administrativas federais ou cantonais ou operadores de infraestruturas críticas”.
Duas pessoas suspeitas de envolvimento já foram detidas em França e em Espanha e há sete mandados de captura ativos contra elementos ligados ao grupo, seis deles só na Alemanha e visando indivíduos que vivem na Rússia. Ao todo, 24 casas também foram alvo de buscas em vários países, 12 delas só em Espanha.
Mais de cem sistemas de computador da rede visada, conhecida pelo nome, foram apreendidos pelas autoridades de dez países europeus e dos Estados Unidos, contando ainda com apoio logístico de países como a Ucrânia ou o Canadá.
“Os indivíduos que atuam em nome do NoName057(16) são principalmente simpatizantes de língua russa que utilizam ferramentas automatizadas para realizar ataques de ‘distributed denial-of-service’ (DDoS)”, explicou a Europol, acrescentando que os elementos operavam “sem liderança formal ou habilidades técnicas sofisticadas” e que eram motivados “por ideologia e recompensas”.
Os ataques DDos sobrecarregam sites ou servidores específicos com tráfego, levando a que bloqueiem, dificultando ou mesmo impossibilitando o seu uso. Neste caso, lê-se no comunicado, o grupo tinha “como alvo principal a Ucrânia”, antes de mudar “o seu foco para atacar países que apoiam a Ucrânia na defesa contínua contra a guerra de agressão russa, muitos dos quais são membros da NATO”.
Uma dinâmica de videojogo paga em criptomoedas
Segundo a organização que agrupa as polícias europeias, os piratas informáticos eram recrutados maioritariamente em fóruns, grupos de mensagens ou em canais pró-russos, onde eram partilhados “apelos à ação, tutoriais, atualizações e recrutamento de voluntários”.
Quem participava era pago em criptomoedas e encontrava uma “dinâmica” semelhante aos dos jogos de computador, com “tabelas de classificação”, “reconhecimentos regulares” a quem atingia objetivos e “emblemas” que davam aos participantes “uma sensação de status“.
“Essa manipulação gamificada, muitas vezes direcionada a infratores mais jovens, era reforçada emocionalmente por uma narrativa de defesa da Rússia ou vingança por eventos políticos“, sublinha a Europol.