PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
© 2023 - Fidemo Sociedade de Media
A ler: Hackers russos atacam routers da TP-Link para roubar dados
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Hackers russos atacam routers da TP-Link para roubar dados
NotíciasSegurança

Hackers russos atacam routers da TP-Link para roubar dados

Piratas informáticos ligados ao governo russo estão a explorar vulnerabilidades em routers da TP-Link e MikroTik para roubar dados sensíveis e infiltrar-se em redes empresariais e governamentais.

Pedro Tróia
Publicado em 14 de Abril, 2026
Tempo de leitura: 5 min
Archer C80 ©TP-Link
Archer C80 ©TP-Link
Neste artigo
  • O impacto na Ucrânia e nas infraestruturas críticas
  • A intervenção da Microsoft e os alvos empresariais
  • Medidas de prevenção recomendadas

O Centro Nacional de Cibersegurança do Reino Unido (NCSC) emitiu recentemente um aviso urgente dirigido a empresas e agências governamentais. De acordo com a instituição, piratas informáticos russos estão a conduzir uma campanha maliciosa altamente sofisticada com o objectivo de roubar palavras-passe e dados sensíveis. O alvo principal desta operação são os equipamentos de rede de uso comum, o que ajuda a explicar o motivo pelo qual os Estados Unidos proibiram recentemente a importação de dispositivos da TP-Link e de outras marcas estrangeiras para o seu território.

A notícia, avançada pelo The Register, destaca a acção do grupo de piratas informáticos APT28, também conhecido no mundo da segurança informática como Fancy Bear. Esta estrutura já foi anteriormente associada de forma directa ao GRU, o serviço de inteligência militar da Rússia. Os atacantes procuram explorar vulnerabilidades conhecidas em equipamentos de rede destinados a pequenos escritórios e ambientes domésticos.

- Publicidade -

Ao comprometerem estes dispositivos, os piratas alteram as definições de DNS para redireccionar as vítimas para páginas web maliciosas que controlam em absoluto. Esta táctica permite distribuir software malicioso e aprofundar a exploração dos alvos. É neste contexto que se torna crucial que os utilizadores apliquem qualquer actualização urgente para corrigir falhas críticas nestes equipamentos, de forma a mitigar os riscos de intrusão.

O impacto na Ucrânia e nas infraestruturas críticas

A ofensiva parece estar parcialmente direccionada para a descoberta de falhas nas infraestruturas ucranianas. A agência britânica indica que o grupo também tem na mira os routers de nicho da marca MikroTik, muitos dos quais se encontram localizados na Ucrânia. O comprometimento destas redes pode fornecer à Rússia informações vitais ou acesso a sistemas que afectam directamente os seus objectivos militares na invasão do território ucraniano.

- Publicidade -

Paul Chichester, director de operações do NCSC, refere que esta actividade demonstra de forma clara como atores hostis conseguem tirar partido de vulnerabilidades em dispositivos de rede amplamente utilizados no dia-a-dia. O responsável encoraja as organizações a familiarizarem-se com as técnicas descritas no comunicado oficial e a seguirem à risca os conselhos de mitigação apresentados.

A intervenção da Microsoft e os alvos empresariais

A Microsoft também tem estado a monitorizar e a tentar travar esta actividade ilícita. Numa análise recente, a gigante tecnológica revela que os grupos russos têm os equipamentos da TP-Link e marcas semelhantes debaixo de olho desde Agosto de 2025. A empresa explica que os ataques foram desenhados maioritariamente para obter acesso a organizações de nível superior. Uma vez lá dentro, os atacantes conseguem infiltrar-se em ambientes que, de outra forma, estariam mais bem protegidos e monitorizados pelas equipas de segurança.

A tecnológica detalha a acção do grupo Forest Blizzard, focado na recolha de informações para apoiar as iniciativas de política externa do governo russo. Este grupo tem utilizado a manipulação de DNS para suportar ataques do tipo “adversary-in-the-middle” (AiTM) em ligações seguras contra os domínios web do Microsoft Outlook. Esta estratégia pode permitir a intercepção de dados na cloud, o que pode deixar instituições importantes, como governos, sector energético e infraestruturas de telecomunicações, numa posição de extrema vulnerabilidade.

Para enganar os utilizadores, os atacantes recorreram a versões falsas do site do Outlook, acedidas através do browser, e tentaram extrair dados organizacionais sensíveis a partir de servidores alojados pela própria Microsoft. O software da empresa norte-americana acabou por ser um componente central nesta teia de ataques.

Medidas de prevenção recomendadas

Tanto a Microsoft como o NCSC aconselham as empresas a manterem-se vigilantes e a analisarem o seu tráfego DNS em busca de actividades suspeitas. Os domínios maliciosos devem ser bloqueados de imediato para impedir a distribuição de código nocivo. Acima de tudo, as entidades alertam que as organizações não devem utilizar soluções de rede domésticas em ambientes empresariais, onde é exigida uma segurança muito mais rigorosa para executar tarefas críticas.

- Publicidade -
Etiquetas:HackersTP-Link
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Grécia
InternetNotíciasSegurança

Grécia proíbe acesso a redes sociais a menores de 15 anos

Tempo de leitura: 4 min
França_Linux
NotíciasSoftware

Governo francês abandona Windows e adopta Linux em nome da soberania digital

Tempo de leitura: 4 min
InternetNotícias

Top 10 dos filmes descarregados entre 6 e 13 de Abril

Tempo de leitura: 1 min
©Nvidia | RTX5090
MercadosNotícias

Nvidia poderá estar a preparar uma «aquisição histórica» que promete «abalar» o mercado dos PC e dos servidores

Tempo de leitura: 1 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}