Servidores de órgãos públicos brasileiros foram invadidos por um grupo cibercriminoso de língua chinesa para impulsionar um esquema internacional de apostas online. A operação usa a credibilidade de endereços com final “.gov.br” para manipular resultados no Google e direcionar usuários a páginas falsas que imitam grandes lojas virtuais.
As invasões atingem instituições municipais, estaduais e federais. Entre os alvos identificados estão um ministério, uma agência pública federal, uma assembleia legislativa, tribunais de contas estaduais e dezenas de prefeituras.
A denúncia consta em relatório assinado pelo pesquisador Amit Yardeni, da Check Point Research (CPR), divisão de inteligência da empresa de segurança cibernética Check Point Software. Batizado pelos analistas de “Gambling Goblin”, o grupo atua desde meados de 2025 e mantém ligações com o “Earth Berberoka”, coletivo asiático especializado em ataques ligados a jogos de azar.
Governo descarta vazamento de dados
Procurado pelo TecMundo, o Gabinete de Segurança Institucional da Presidência da República (GSI/PR) informou que o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) não recebeu notificações de comprometimento ou vazamento de dados de cidadãos ou servidores relacionados aos episódios descritos no relatório.
