{"id":145,"date":"2026-06-19T04:58:27","date_gmt":"2026-06-19T04:58:27","guid":{"rendered":"https:\/\/shattered.io\/pt\/2026\/06\/19\/hackers-russos-whatsapp-signal-sis-alerta-2026\/"},"modified":"2026-06-19T04:59:46","modified_gmt":"2026-06-19T04:59:46","slug":"hackers-russos-whatsapp-signal-sis-alerta-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/pt\/2026\/06\/19\/hackers-russos-whatsapp-signal-sis-alerta-2026\/","title":{"rendered":"Hackers Russos Atacam WhatsApp e Signal: SIS Alerta Oficiais [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">A 11 de mar\u00e7o de 2026, o Servi\u00e7o de Informa\u00e7\u00f5es de Seguran\u00e7a (SIS) de Portugal emitiu um alerta p\u00fablico raro: hackers patrocinados por um Estado estrangeiro lan\u00e7aram uma campanha global para aceder \u00e0s contas de WhatsApp e Signal de funcion\u00e1rios governamentais, diplomatas e militares portugueses. Dois dias antes, os servi\u00e7os de intelig\u00eancia holandeses, o AIVD e o MIVD, tinham identificado a R\u00fassia como o autor da opera\u00e7\u00e3o, confirmando que funcion\u00e1rios do governo neerland\u00eas figuravam entre os alvos e v\u00edtimas. A campanha n\u00e3o recorreu a nenhuma vulnerabilidade t\u00e9cnica nas plataformas de mensagens: usou engenharia social, intelig\u00eancia artificial e as pr\u00f3prias funcionalidades leg\u00edtimas das aplica\u00e7\u00f5es para trair os utilizadores.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"o-alerta-do-sis-uma-advertencia-de-sete-paginas\">O Alerta do SIS: Uma Advert\u00eancia de Sete P\u00e1ginas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O SIS publicou um relat\u00f3rio de sete p\u00e1ginas que constitui uma das mais detalhadas advert\u00eancias p\u00fablicas j\u00e1 emitidas por um servi\u00e7o de intelig\u00eancia portugu\u00eas sobre amea\u00e7as digitais. O documento descreve uma opera\u00e7\u00e3o de ciberespionagem com alcance global, cujo objetivo \u00e9 extrair informa\u00e7\u00e3o privilegiada de Portugal e dos pa\u00edses aliados, comprometendo as contas de aplica\u00e7\u00f5es de mensagens de pessoas com acesso a dados confidenciais.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O SIS deixou claro que os atacantes n\u00e3o conseguiram violar a encripta\u00e7\u00e3o das plataformas. O que conseguiram foi manipular os utilizadores para que eles pr\u00f3prios entregassem o controlo das suas contas. A ag\u00eancia escreveu no relat\u00f3rio: <strong>&#8220;Os atacantes n\u00e3o comprometem as aplica\u00e7\u00f5es WhatsApp ou Signal nem a sua encripta\u00e7\u00e3o. O objetivo \u00e9 levar os utilizadores a tomar a\u00e7\u00f5es que quebrem a seguran\u00e7a das suas pr\u00f3prias contas.&#8221;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O SIS precisou que os alvos da campanha incluem <strong>&#8220;funcion\u00e1rios governamentais, diplomatas, militares e membros da sociedade civil com acesso a informa\u00e7\u00e3o privilegiada de Portugal e dos pa\u00edses aliados&#8221;<\/strong>. A ag\u00eancia n\u00e3o identificou o Estado estrangeiro respons\u00e1vel pelos ataques, mas indicou que emitiu o alerta tamb\u00e9m para ajudar o p\u00fablico em geral a preparar-se para potenciais amea\u00e7as cibern\u00e9ticas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"a-holanda-aponta-o-dedo-a-russia\">A Holanda Aponta o Dedo \u00e0 R\u00fassia<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O alerta portugu\u00eas seguiu-se, com 48 horas de diferen\u00e7a, a uma comunica\u00e7\u00e3o conjunta do Servi\u00e7o Geral de Informa\u00e7\u00f5es e Seguran\u00e7a holand\u00eas (AIVD) e do Servi\u00e7o de Informa\u00e7\u00f5es e Seguran\u00e7a Militares (MIVD), publicada a 9 de mar\u00e7o de 2026. Os servi\u00e7os neerlandeses foram mais diretos: atribu\u00edram explicitamente a campanha a <strong>hackers de Estado russos<\/strong> e confirmaram que funcion\u00e1rios do governo neerland\u00eas se encontravam entre os alvos e as v\u00edtimas da opera\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Simone Smit, Diretora-Geral do AIVD, declarou publicamente: <strong>&#8220;N\u00e3o \u00e9 o caso de o Signal ou o WhatsApp como um todo terem sido comprometidos. As contas individuais dos utilizadores \u00e9 que est\u00e3o a ser visadas.&#8221;<\/strong> Esta distin\u00e7\u00e3o \u00e9 fundamental para compreender a natureza do ataque: n\u00e3o se trata de uma falha nas plataformas, mas de uma explora\u00e7\u00e3o sistem\u00e1tica do comportamento humano.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O comunicado conjunto do AIVD e do MIVD avan\u00e7ou que os hackers russos <strong>&#8220;obtiveram provavelmente acesso a informa\u00e7\u00e3o sens\u00edvel&#8221;<\/strong> atrav\u00e9s desta campanha, sem especificar o volume ou a natureza dos dados comprometidos. Os servi\u00e7os holandeses confirmaram tamb\u00e9m que jornalistas podiam estar entre os alvos da opera\u00e7\u00e3o, al\u00e9m dos funcion\u00e1rios governamentais e militares.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"quem-sao-os-alvos-da-campanha\">Quem S\u00e3o os Alvos da Campanha<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A campanha identificada pelo SIS e pelos servi\u00e7os holandeses n\u00e3o tem como alvo utilizadores comuns das aplica\u00e7\u00f5es de mensagens. A opera\u00e7\u00e3o concentra-se em perfis de alto valor: pessoas com acesso a informa\u00e7\u00e3o confidencial sobre defesa nacional, pol\u00edtica externa ou estrat\u00e9gia militar de Portugal e dos seus aliados da NATO.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Os grupos identificados como alvos priorit\u00e1rios incluem funcion\u00e1rios governamentais com acesso a documenta\u00e7\u00e3o classificada, diplomatas envolvidos em negocia\u00e7\u00f5es sens\u00edveis, militares com conhecimento de opera\u00e7\u00f5es ou capacidades das for\u00e7as armadas, membros da sociedade civil em posi\u00e7\u00f5es de influ\u00eancia ou com acesso a redes governamentais, e jornalistas que cubram temas de seguran\u00e7a ou defesa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A l\u00f3gica da opera\u00e7\u00e3o \u00e9 clara: ao comprometer a conta de um \u00fanico funcion\u00e1rio de alto valor, os atacantes ganham n\u00e3o s\u00f3 acesso \u00e0s suas conversas passadas e futuras, mas tamb\u00e9m a todos os grupos de chat de que ele faz parte. Um membro comprometido transforma-se imediatamente num ponto de entrada para o pr\u00f3ximo alvo, criando um efeito de cascata dentro de redes diplom\u00e1ticas e militares.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"como-funciona-a-campanha-engenharia-social-em-vez-de-zero-day\">Como Funciona a Campanha: Engenharia Social em Vez de Zero-Day<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O aspeto mais relevante desta campanha, do ponto de vista t\u00e9cnico, \u00e9 o que ela n\u00e3o usa. N\u00e3o h\u00e1 CVE associado. N\u00e3o h\u00e1 exploit de zero-day. N\u00e3o h\u00e1 malware implantado nos dispositivos das v\u00edtimas. A encripta\u00e7\u00e3o de ponta a ponta do Signal e do WhatsApp, baseada no protocolo Signal, permanece intacta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O que os hackers russos exploram s\u00e3o as funcionalidades leg\u00edtimas das pr\u00f3prias plataformas e a confian\u00e7a dos utilizadores em comunica\u00e7\u00f5es aparentemente cred\u00edveis. O SIS identificou cinco vetores principais de ataque utilizados na campanha:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Phishing dirigido:<\/strong> mensagens personalizadas que imitam comunica\u00e7\u00f5es de confian\u00e7a para induzir a v\u00edtima a clicar em liga\u00e7\u00f5es maliciosas.<\/li>\n<li><strong>Falso suporte t\u00e9cnico:<\/strong> o atacante faz-se passar por t\u00e9cnico das plataformas ou do departamento de seguran\u00e7a inform\u00e1tica da organiza\u00e7\u00e3o da v\u00edtima.<\/li>\n<li><strong>Liga\u00e7\u00f5es maliciosas:<\/strong> URLs que redirecionam para p\u00e1ginas falsas de verifica\u00e7\u00e3o de conta ou de autoriza\u00e7\u00e3o de dispositivo.<\/li>\n<li><strong>QR codes manipulados:<\/strong> c\u00f3digos QR que, quando digitalizados, autorizam um dispositivo controlado pelo atacante a ligar-se \u00e0 conta da v\u00edtima.<\/li>\n<li><strong>Personifica\u00e7\u00e3o de contactos de confian\u00e7a:<\/strong> o atacante assume a identidade de um colega ou superior hier\u00e1rquico para pedir informa\u00e7\u00e3o de verifica\u00e7\u00e3o.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Em todos os casos, o objetivo \u00e9 o mesmo: obter os c\u00f3digos de verifica\u00e7\u00e3o por SMS ou o PIN do Signal que permitem ao atacante registar um novo dispositivo na conta da v\u00edtima.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"o-chatbot-falso-do-signal-o-metodo-mais-observado\">O Chatbot Falso do Signal: O M\u00e9todo Mais Observado<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O AIVD e o MIVD identificaram um m\u00e9todo como o mais frequentemente utilizado pelos hackers russos: a cria\u00e7\u00e3o de chatbots falsos que se fazem passar pelo servi\u00e7o de suporte oficial do Signal. A opera\u00e7\u00e3o funciona em tr\u00eas passos r\u00e1pidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Primeiro, a v\u00edtima recebe uma mensagem aparentemente leg\u00edtima de um chatbot &#8220;Signal Support&#8221; a alert\u00e1-la para atividade suspeita na sua conta ou para a necessidade de verificar a identidade para uma atualiza\u00e7\u00e3o de seguran\u00e7a. Segundo, o chatbot pede que a v\u00edtima partilhe o c\u00f3digo de verifica\u00e7\u00e3o recebido por SMS, ou o PIN que protege a conta do Signal. Terceiro, com esse c\u00f3digo, o atacante regista um novo dispositivo ligado \u00e0 conta da v\u00edtima e passa a receber, em tempo real, todas as mensagens enviadas e recebidas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A efic\u00e1cia deste m\u00e9todo reside na sua simplicidade. N\u00e3o requer capacidades t\u00e9cnicas avan\u00e7adas por parte da v\u00edtima nem exige que esta instale nenhum software malicioso. Basta um momento de descuido ou de confian\u00e7a excessiva numa mensagem de apar\u00eancia profissional. O AIVD confirmou que este foi o vetor mais frequentemente observado em toda a campanha russa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"dispositivos-ligados-a-porta-travessa-para-as-mensagens\">Dispositivos Ligados: A Porta Travessa para as Mensagens<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O segundo m\u00e9todo mais documentado pelos servi\u00e7os de intelig\u00eancia holandeses explora a funcionalidade de &#8220;dispositivos ligados&#8221; (linked devices) presente tanto no Signal como no WhatsApp. Esta funcionalidade foi concebida para permitir que um utilizador aceda \u00e0 sua conta a partir de v\u00e1rios dispositivos, como um computador port\u00e1til al\u00e9m do telem\u00f3vel. Os hackers russos transformaram-na numa ferramenta de espionagem.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O ataque come\u00e7a geralmente com um QR code enviado ao utilizador sob um pretexto leg\u00edtimo: uma convocat\u00f3ria para uma reuni\u00e3o, uma atualiza\u00e7\u00e3o de seguran\u00e7a urgente ou uma liga\u00e7\u00e3o partilhada por um contacto de confian\u00e7a j\u00e1 comprometido. Quando a v\u00edtima digitaliza o c\u00f3digo QR com o telem\u00f3vel, autoriza inadvertidamente a liga\u00e7\u00e3o de um dispositivo controlado pelo atacante \u00e0 sua conta. A partir desse momento, o atacante recebe uma c\u00f3pia de todas as mensagens, sem que a v\u00edtima tenha qualquer indica\u00e7\u00e3o vis\u00edvel de que a conta foi comprometida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O AIVD deu uma indica\u00e7\u00e3o pr\u00e1tica para detetar este tipo de comprometimento: verificar a lista de membros nos grupos de chat do Signal. Se um contacto aparece duplicado, com o mesmo nome ou um nome ligeiramente diferente, pode ser evid\u00eancia de que a sua conta foi tomada pelos atacantes. Esta verifica\u00e7\u00e3o simples pode revelar comprometimentos que de outro modo passariam despercebidos durante semanas ou meses.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"inteligencia-artificial-ao-servico-da-ciberespionagem\">Intelig\u00eancia Artificial ao Servi\u00e7o da Ciberespionagem<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O SIS introduziu no seu relat\u00f3rio um elemento que distingue esta campanha das opera\u00e7\u00f5es de espionagem digital anteriores: o recurso a ferramentas de intelig\u00eancia artificial para tornar os ataques de engenharia social mais convincentes e mais dif\u00edceis de detetar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Segundo a ag\u00eancia portuguesa, os atacantes recolhem registos de voz e imagens dos alvos e utilizam tecnologia de IA generativa para produzir conversas de apar\u00eancia natural por mensagem escrita, chamada telef\u00f3nica ou videochamada. Um funcion\u00e1rio que receba uma chamada de v\u00eddeo de quem parece ser o seu superior direto a pedir o c\u00f3digo de verifica\u00e7\u00e3o da conta tem muito menos raz\u00f5es para desconfiar do que se recebesse uma mensagem de texto de um n\u00famero desconhecido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta dimens\u00e3o da campanha tem implica\u00e7\u00f5es que v\u00e3o al\u00e9m da presente opera\u00e7\u00e3o. Se os ataques de engenharia social passam a incorporar IA generativa capaz de replicar voz e imagem de forma convincente, os protocolos tradicionais de verifica\u00e7\u00e3o de identidade, como reconhecer a voz de um colega, tornam-se progressivamente menos fi\u00e1veis. As organiza\u00e7\u00f5es que dependem de comunica\u00e7\u00f5es digitais para tomar decis\u00f5es de seguran\u00e7a nacional precisam de repensar os seus procedimentos de autentica\u00e7\u00e3o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"o-que-fica-exposto-quando-uma-conta-e-comprometida\">O Que Fica Exposto Quando uma Conta \u00e9 Comprometida<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Uma vez que o atacante ganha acesso a uma conta de WhatsApp ou Signal, as consequ\u00eancias estendem-se muito al\u00e9m das mensagens individuais da v\u00edtima. O SIS descreve tr\u00eas consequ\u00eancias imediatas e uma consequ\u00eancia em cadeia que pode multiplicar o impacto da opera\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em primeiro lugar, o atacante pode ler todas as conversas individuais e de grupo que a v\u00edtima tenha, incluindo ficheiros, documentos, fotografias e liga\u00e7\u00f5es partilhadas nas conversas. Em segundo lugar, ganha acesso a informa\u00e7\u00e3o sobre os contactos da v\u00edtima e \u00e0 estrutura das redes de comunica\u00e7\u00e3o em que ela participa. Em terceiro lugar, passa a receber, em tempo real, todas as mensagens futuras at\u00e9 que o comprometimento seja detetado e corrigido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A consequ\u00eancia em cadeia \u00e9 a mais preocupante: a conta comprometida torna-se uma plataforma para lan\u00e7ar novos ataques de phishing contra os contactos da v\u00edtima. Quando uma mensagem chega de um colega de confian\u00e7a a pedir um c\u00f3digo de verifica\u00e7\u00e3o, a probabilidade de o destinat\u00e1rio obedecer \u00e9 substancialmente maior do que perante uma mensagem de um remetente desconhecido. Esta din\u00e2mica transforma cada conta comprometida num multiplicador da opera\u00e7\u00e3o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"taticas-de-ataque-o-que-o-sis-e-o-aivd-documentaram\">T\u00e1ticas de Ataque: O Que o SIS e o AIVD Documentaram<\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>T\u00e1tica<\/th><th>Descri\u00e7\u00e3o<\/th><th>Plataforma Alvo<\/th><th>N\u00edvel de Risco<\/th><\/tr><\/thead><tbody><tr><td>Chatbot falso de suporte<\/td><td>Mensagem que imita o suporte oficial do Signal a pedir c\u00f3digo de verifica\u00e7\u00e3o ou PIN<\/td><td>Signal<\/td><td>Muito alto<\/td><\/tr><tr><td>QR code malicioso<\/td><td>C\u00f3digo QR que autoriza um dispositivo do atacante a ligar-se \u00e0 conta da v\u00edtima<\/td><td>Signal, WhatsApp<\/td><td>Muito alto<\/td><\/tr><tr><td>Phishing por liga\u00e7\u00e3o<\/td><td>URL enviado por mensagem que redireciona para p\u00e1gina falsa de verifica\u00e7\u00e3o<\/td><td>Signal, WhatsApp<\/td><td>Alto<\/td><\/tr><tr><td>Falso suporte t\u00e9cnico<\/td><td>Personifica\u00e7\u00e3o de t\u00e9cnico de IT ou de seguran\u00e7a da organiza\u00e7\u00e3o da v\u00edtima<\/td><td>Signal, WhatsApp<\/td><td>Alto<\/td><\/tr><tr><td>Personifica\u00e7\u00e3o por IA<\/td><td>Chamada de voz ou v\u00eddeo gerada por IA que imita contacto de confian\u00e7a<\/td><td>Qualquer canal<\/td><td>Muito alto<\/td><\/tr><tr><td>Contacto comprometido<\/td><td>Ataque lan\u00e7ado a partir de conta j\u00e1 tomada de colega ou superior hier\u00e1rquico<\/td><td>Signal, WhatsApp<\/td><td>Extremo<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"a-resposta-das-plataformas-signal-confirma-phishing-nega-falha-tecnica\">A Resposta das Plataformas: Signal Confirma Phishing, Nega Falha T\u00e9cnica<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Perante a publicidade gerada pelos alertas do SIS e dos servi\u00e7os holandeses, o Signal publicou uma declara\u00e7\u00e3o oficial em que confirmou a exist\u00eancia de ataques de phishing que comprometeram contas de funcion\u00e1rios governamentais e jornalistas, mas refutou qualquer falha nas suas defesas t\u00e9cnicas. A plataforma declarou: <strong>&#8220;A encripta\u00e7\u00e3o e a infraestrutura do Signal n\u00e3o foram comprometidas e permanecem robustas. Estes ataques foram executados por meio de sofisticadas campanhas de phishing, concebidas para enganar os utilizadores a partilhar informa\u00e7\u00e3o, c\u00f3digos SMS e\/ou o PIN do Signal, para aceder \u00e0s suas contas.&#8221;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O Signal acrescentou que leva os relatos de atividade maliciosa <strong>&#8220;muito a s\u00e9rio&#8221;<\/strong> e reconheceu que <strong>&#8220;ataques de phishing dirigidos&#8221;<\/strong> comprometeram algumas contas de utilizadores, incluindo funcion\u00e1rios governamentais e jornalistas. A empresa n\u00e3o divulgou o n\u00famero total de contas afetadas a n\u00edvel global.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O WhatsApp n\u00e3o emitiu uma declara\u00e7\u00e3o independente em resposta aos alertas dos governos europeus. Ambas as plataformas mant\u00eam, por\u00e9m, funcionalidades que permitem aos utilizadores verificar e revogar dispositivos ligados a qualquer momento, o que constitui o principal mecanismo de defesa dispon\u00edvel para utilizadores individuais.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"impacto-para-a-seguranca-nacional-e-a-coerencia-das-aliancas\">Impacto para a Seguran\u00e7a Nacional e a Coer\u00eancia das Alian\u00e7as<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A campanha documentada pelo SIS e pelos servi\u00e7os holandeses insere-se num padr\u00e3o mais vasto de ciberespionagem russa contra governos europeus que se intensificou nos \u00faltimos dois anos. A escolha do WhatsApp e do Signal como vetores de ataque \u00e9 estrategicamente significativa: estas aplica\u00e7\u00f5es tornaram-se canais de comunica\u00e7\u00e3o rotineiros em muitos governos europeus, precisamente porque os utilizadores confiam na sua encripta\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Essa confian\u00e7a, como o SIS sublinhou, pode converter-se numa vulnerabilidade quando leva os utilizadores a baixar a guarda perante pedidos suspeitos. Um funcion\u00e1rio que sabe que o Signal encripta as suas mensagens pode subestimar a import\u00e2ncia de verificar cuidadosamente quem est\u00e1 a pedir o seu PIN de seguran\u00e7a.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A dimens\u00e3o europeia da campanha \u00e9 igualmente relevante. O facto de Portugal e a Holanda terem emitido alertas separados com apenas 48 horas de diferen\u00e7a sugere que a opera\u00e7\u00e3o tem um alcance que vai bem al\u00e9m dos dois pa\u00edses. Os servi\u00e7os de intelig\u00eancia holandeses descreveram explicitamente a campanha como uma <strong>&#8220;opera\u00e7\u00e3o cibern\u00e9tica global&#8221;<\/strong>, implicando que governos em m\u00faltiplos pa\u00edses da NATO e da Uni\u00e3o Europeia podem ter sido visados simultaneamente. A Euronews reportou que a campanha visava <strong>&#8220;funcion\u00e1rios europeus de forma mais ampla&#8221;<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para Portugal, o impacto potencial \u00e9 agravado pela posi\u00e7\u00e3o geopol\u00edtica do pa\u00eds. Como membro fundador da NATO e pa\u00eds com acesso a informa\u00e7\u00e3o partilhada entre os aliados da alian\u00e7a, a exposi\u00e7\u00e3o de comunica\u00e7\u00f5es de diplomatas ou militares portugueses pode ter implica\u00e7\u00f5es que v\u00e3o al\u00e9m das fronteiras nacionais e afetam a confian\u00e7a operacional entre parceiros da alian\u00e7a.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"contexto-historico-uma-decada-de-espionagem-digital-contra-a-europa\">Contexto Hist\u00f3rico: Uma D\u00e9cada de Espionagem Digital Contra a Europa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A campanha de 2026 n\u00e3o surgiu no vazio. Os servi\u00e7os de intelig\u00eancia russos t\u00eam um historial documentado de opera\u00e7\u00f5es de ciberespionagem contra governos europeus que remonta, pelo menos, aos ataques ao Bundestag alem\u00e3o em 2015, atribu\u00eddos ao grupo APT28 (tamb\u00e9m conhecido como Fancy Bear), ligado ao GRU, o servi\u00e7o de informa\u00e7\u00f5es militares russo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em 2022, o ataque \u00e0 Vodafone Portugal interrompeu servi\u00e7os de voz, dados e televis\u00e3o para milhares de clientes, num incidente descrito como um ataque deliberado e malicioso \u00e0s infraestruturas da empresa. Em 2024 e 2025, a press\u00e3o sobre as comunica\u00e7\u00f5es de funcion\u00e1rios europeus intensificou-se, com m\u00faltiplos pa\u00edses a reportar tentativas de comprometimento de contas de email e de aplica\u00e7\u00f5es de mensagens de colaboradores em posi\u00e7\u00f5es sens\u00edveis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O que distingue a campanha de 2026 das opera\u00e7\u00f5es anteriores \u00e9 a sofistica\u00e7\u00e3o da componente de IA e a escala global da opera\u00e7\u00e3o coordenada. Em vez de atacar infraestruturas t\u00e9cnicas, os hackers passaram a atacar a camada humana, contornando a encripta\u00e7\u00e3o sem a necessidade de a quebrar. Esta evolu\u00e7\u00e3o t\u00e1tica reflete uma adapta\u00e7\u00e3o \u00e0s melhorias de seguran\u00e7a das plataformas: quando a encripta\u00e7\u00e3o se torna dif\u00edcil de vencer, o alvo passa a ser o utilizador que det\u00e9m as chaves.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"como-proteger-a-conta-medidas-recomendadas-pelo-sis-e-pelo-aivd\">Como Proteger a Conta: Medidas Recomendadas pelo SIS e pelo AIVD<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O SIS e o AIVD emitiram recomenda\u00e7\u00f5es concretas para reduzir o risco de comprometimento. A prote\u00e7\u00e3o eficaz requer uma combina\u00e7\u00e3o de medidas t\u00e9cnicas e de comportamento consciente.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Medida de Prote\u00e7\u00e3o<\/th><th>Como Implementar<\/th><th>Aplica\u00e7\u00e3o<\/th><th>Prioridade<\/th><\/tr><\/thead><tbody><tr><td>Ativar PIN de registo<\/td><td>Defini\u00e7\u00f5es &gt; Conta &gt; PIN de registo e ativar<\/td><td>Signal<\/td><td>Cr\u00edtica<\/td><\/tr><tr><td>Ativar verifica\u00e7\u00e3o em dois passos<\/td><td>Defini\u00e7\u00f5es &gt; Conta &gt; Verifica\u00e7\u00e3o em dois passos<\/td><td>WhatsApp<\/td><td>Cr\u00edtica<\/td><\/tr><tr><td>Auditar dispositivos ligados<\/td><td>Verificar e revogar dispositivos desconhecidos em Defini\u00e7\u00f5es &gt; Dispositivos ligados<\/td><td>Signal, WhatsApp<\/td><td>Alta<\/td><\/tr><tr><td>Nunca partilhar c\u00f3digo por SMS<\/td><td>Nenhum servi\u00e7o leg\u00edtimo pede o c\u00f3digo de verifica\u00e7\u00e3o ou PIN por mensagem<\/td><td>Ambas<\/td><td>Cr\u00edtica<\/td><\/tr><tr><td>Verificar membros duplicados em grupos<\/td><td>Abrir grupo &gt; Membros e verificar se algum contacto aparece duplicado<\/td><td>Signal<\/td><td>Alta<\/td><\/tr><tr><td>Recusar QR codes n\u00e3o solicitados<\/td><td>Nunca digitalizar QR codes recebidos por mensagem sem confirmar a origem por outro canal<\/td><td>Signal, WhatsApp<\/td><td>Alta<\/td><\/tr><tr><td>Desconfiar de suporte t\u00e9cnico n\u00e3o solicitado<\/td><td>Signal e WhatsApp n\u00e3o enviam mensagens de suporte proativamente a pedir dados de acesso<\/td><td>Ambas<\/td><td>Cr\u00edtica<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">O AIVD deu ainda uma recomenda\u00e7\u00e3o espec\u00edfica para organiza\u00e7\u00f5es: os utilizadores que suspeitem de comprometimento devem reportar a situa\u00e7\u00e3o ao departamento de seguran\u00e7a inform\u00e1tica da sua institui\u00e7\u00e3o. Para organiza\u00e7\u00f5es governamentais ou militares, qualquer suspeita de acesso n\u00e3o autorizado a contas de mensagens deve ser tratada como um incidente de seguran\u00e7a e investigada com urg\u00eancia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"a-nova-lei-do-cibercrime-em-portugal-legislacao-em-atualizacao\">A Nova Lei do Cibercrime em Portugal: Legisla\u00e7\u00e3o em Atualiza\u00e7\u00e3o<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Em paralelo com o alerta do SIS, Portugal atualizou a sua legisla\u00e7\u00e3o de cibercrime em dezembro de 2025, criando uma salvaguarda legal para investigadores de seguran\u00e7a que atuem de boa-f\u00e9. A altera\u00e7\u00e3o estabelece um &#8220;porto seguro&#8221; que protege profissionais de ciberseguran\u00e7a de processos criminais quando realizam testes ou investiga\u00e7\u00f5es respons\u00e1veis a sistemas inform\u00e1ticos, uma pr\u00e1tica que anteriormente existia numa zona cinzenta legal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em mar\u00e7o de 2026, Portugal colocou tamb\u00e9m em consulta p\u00fablica a regulamenta\u00e7\u00e3o que concretiza as disposi\u00e7\u00f5es da sua lei de ciberseguran\u00e7a, incluindo regras sobre as medidas m\u00ednimas de ciberseguran\u00e7a obrigat\u00f3rias para entidades p\u00fablicas e privadas. Estes dois movimentos legislativos indicam que o governo portugu\u00eas est\u00e1 a construir progressivamente um enquadramento legal mais robusto para responder \u00e0s amea\u00e7as digitais, embora os analistas sublinhem que a efic\u00e1cia destes quadros depende da velocidade de implementa\u00e7\u00e3o na pr\u00e1tica.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"previsoes-o-que-esperar-ate-ao-final-de-2026\">Previs\u00f5es: O Que Esperar at\u00e9 ao Final de 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Com base nos padr\u00f5es identificados pelos servi\u00e7os de intelig\u00eancia europeus e na evolu\u00e7\u00e3o documentada das t\u00e1ticas russas, \u00e9 poss\u00edvel antecipar v\u00e1rios desenvolvimentos para os pr\u00f3ximos meses.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Mais alertas de governos europeus.<\/strong> Dada a escala global descrita pelo AIVD e pelo MIVD, outros pa\u00edses europeus dever\u00e3o emitir alertas semelhantes antes do final de 2026. A coordena\u00e7\u00e3o entre servi\u00e7os de intelig\u00eancia aliados tornar\u00e1 cada vez mais dif\u00edcil manter estas opera\u00e7\u00f5es sem resposta p\u00fablica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Expans\u00e3o para outras aplica\u00e7\u00f5es de mensagens.<\/strong> A campanha focou-se no WhatsApp e no Signal. Com o aumento da consciencializa\u00e7\u00e3o sobre estes vetores, os hackers tender\u00e3o a alargar o alcance para outras plataformas de mensagens encriptadas, como Telegram, Threema ou Element, onde os utilizadores podem ter uma postura de seguran\u00e7a menos rigorosa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Protocolos de comunica\u00e7\u00e3o obrigat\u00f3rios para funcion\u00e1rios.<\/strong> A press\u00e3o dos alertas de intelig\u00eancia deve levar governos europeus a implementar, ainda em 2026, protocolos formais que regulem o uso de aplica\u00e7\u00f5es de mensagens comerciais por funcion\u00e1rios com acesso a informa\u00e7\u00e3o classificada. Alguns pa\u00edses podem optar por proibir o uso de WhatsApp e Signal para comunica\u00e7\u00f5es sens\u00edveis, em favor de plataformas desenvolvidas pelos pr\u00f3prios governos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Novas funcionalidades de seguran\u00e7a nas plataformas.<\/strong> O Signal e o WhatsApp dever\u00e3o introduzir funcionalidades adicionais de dete\u00e7\u00e3o e preven\u00e7\u00e3o de comprometimento de conta em resposta \u00e0 campanha russa. Notifica\u00e7\u00f5es obrigat\u00f3rias para a liga\u00e7\u00e3o de novos dispositivos, com passo de confirma\u00e7\u00e3o expl\u00edcito, s\u00e3o uma das melhorias mais esperadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ataques de IA mais sofisticados.<\/strong> O uso de IA para replicar voz e imagem em ataques de engenharia social vai tornar-se mais prevalente e mais convincente ao longo de 2026. A qualidade dos &#8220;deepfakes&#8221; de \u00e1udio e v\u00eddeo em tempo real est\u00e1 a melhorar rapidamente, reduzindo o custo e a complexidade t\u00e9cnica deste tipo de ataque para os operadores de ciberespionagem.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cobertura-relacionada\">Cobertura Relacionada<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para contexto adicional sobre as amea\u00e7as digitais que afetam Portugal e a Europa em 2026:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"\/pt\/holanda-800-servidores-bulletproof-2026\/\">Holanda Apreende 800 Servidores Bulletproof: A Opera\u00e7\u00e3o que Desmantelou uma Rede Global<\/a><\/li>\n<li><a href=\"\/pt\/dbir-2026-vulnerabilidades-fugas\/\">DBIR 2026: 31% das Fugas por Vulnerabilidades, o Relat\u00f3rio que Define a Agenda de Seguran\u00e7a<\/a><\/li>\n<li><a href=\"\/pt\/novo-nordisk-fulcrumsec-ciberataque-2026\/\">Novo Nordisk: FulcrumSec Rouba 1,3 TB e Exige $25M em Resgate<\/a><\/li>\n<li><a href=\"\/pt\/extorsao-dados-resgate-15m-2026\/\">Extors\u00e3o de Dados: Resgate M\u00e9dio Atinge $1,5M em 2026<\/a><\/li>\n<li><a href=\"\/pt\/fuga-dados-odido-639m\/\">Fuga de Dados Odido: 6,39M Afetados e Como os Atacantes Exploram Dados Roubados<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"fontes-e-referencias\">Fontes e Refer\u00eancias<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/english.aivd.nl\/latest\/news\/2026\/03\/09\/russia-targets-signal-and-whatsapp-accounts-in-cyber-campaign\" target=\"_blank\" rel=\"noopener noreferrer\">AIVD\/MIVD: Russia targets Signal and WhatsApp accounts in cyber campaign (9 de mar\u00e7o de 2026)<\/a><\/li>\n<li><a href=\"https:\/\/www.euronews.com\/2026\/03\/12\/russia-linked-hackers-target-messaging-apps-of-european-officials-intelligence-agencies-wa\" target=\"_blank\" rel=\"noopener noreferrer\">Euronews: Russia-linked hackers target messaging apps of European officials (12 de mar\u00e7o de 2026)<\/a><\/li>\n<li><a href=\"https:\/\/www.globalbankingandfinance.com\/portugal-warns-foreign-state-backed-hackers-targeting\/\" target=\"_blank\" rel=\"noopener noreferrer\">Global Banking and Finance: Portugal Warns of State-Backed Hackers Targeting Messaging Apps<\/a><\/li>\n<li><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/portugal-updates-cybercrime-law-to-exempt-security-researchers\/\" target=\"_blank\" rel=\"noopener noreferrer\">Bleeping Computer: Portugal updates cybercrime law to exempt security researchers (dezembro de 2025)<\/a><\/li>\n<li><a href=\"https:\/\/signal.org\/blog\/\" target=\"_blank\" rel=\"noopener noreferrer\">Signal: Blog Oficial e Comunicados de Seguran\u00e7a<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"perguntas-frequentes\">Perguntas Frequentes<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"a-encriptacao-do-signal-e-do-whatsapp-foi-quebrada\">A encripta\u00e7\u00e3o do Signal e do WhatsApp foi quebrada?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">N\u00e3o. Tanto o SIS como o Signal confirmaram que a encripta\u00e7\u00e3o de ponta a ponta das plataformas permanece intacta. Os atacantes n\u00e3o quebraram nenhum algoritmo criptogr\u00e1fico. Manipularam os utilizadores para que eles pr\u00f3prios entregassem o controlo das suas contas atrav\u00e9s de engenharia social.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quem-e-responsavel-pelos-ataques\">Quem \u00e9 respons\u00e1vel pelos ataques?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Os servi\u00e7os de intelig\u00eancia holandeses, o AIVD e o MIVD, atribu\u00edram a campanha a hackers de Estado russos numa declara\u00e7\u00e3o conjunta publicada a 9 de mar\u00e7o de 2026. Portugal n\u00e3o identificou publicamente o Estado respons\u00e1vel no seu alerta de 11 de mar\u00e7o.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"cidadaos-comuns-estao-em-risco\">Cidad\u00e3os comuns est\u00e3o em risco?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A campanha identificada pelo SIS e pelo AIVD\/MIVD foca-se em alvos de alto valor: funcion\u00e1rios governamentais, diplomatas, militares e jornalistas. Cidad\u00e3os sem acesso a informa\u00e7\u00e3o sens\u00edvel t\u00eam um risco muito menor de ser visados por esta opera\u00e7\u00e3o espec\u00edfica. As boas pr\u00e1ticas de seguran\u00e7a recomendadas, como ativar o PIN de registo e a verifica\u00e7\u00e3o em dois passos, beneficiam todos os utilizadores independentemente do perfil.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"como-posso-verificar-se-a-minha-conta-signal-foi-comprometida\">Como posso verificar se a minha conta Signal foi comprometida?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e1 a Defini\u00e7\u00f5es &gt; Dispositivos ligados e verifique se existe algum dispositivo que n\u00e3o reconhece. Se encontrar um dispositivo desconhecido, revogue-o imediatamente. Verifique tamb\u00e9m os grupos de chat do Signal: se um membro aparece duplicado na lista de membros, pode indicar que a sua conta foi tomada pelos atacantes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"o-que-devo-fazer-se-receber-uma-mensagem-do-suporte-signal-a-pedir-o-meu-pin\">O que devo fazer se receber uma mensagem do &#8220;suporte Signal&#8221; a pedir o meu PIN?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nunca partilhe o PIN ou o c\u00f3digo de verifica\u00e7\u00e3o por SMS com ningu\u00e9m. O Signal n\u00e3o envia mensagens de suporte proativamente a pedir dados de acesso. Trate qualquer mensagem deste tipo como uma tentativa de phishing, n\u00e3o responda e reporte-a ao departamento de seguran\u00e7a inform\u00e1tica da sua organiza\u00e7\u00e3o.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"o-que-e-o-pin-de-registo-do-signal-e-por-que-e-importante\">O que \u00e9 o PIN de registo do Signal e por que \u00e9 importante?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">O PIN de registo do Signal \u00e9 uma camada de prote\u00e7\u00e3o adicional que impede que algu\u00e9m re-registe o n\u00famero de telefone no Signal noutro dispositivo sem conhecer o PIN. Sem este PIN ativado, quem tiver acesso ao c\u00f3digo de verifica\u00e7\u00e3o SMS pode registar a conta num novo dispositivo. Para ativar, aceda a Defini\u00e7\u00f5es &gt; Conta &gt; PIN de registo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"a-campanha-ainda-esta-em-curso-em-junho-de-2026\">A campanha ainda est\u00e1 em curso em junho de 2026?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Os alertas p\u00fablicos do SIS e do AIVD\/MIVD n\u00e3o estabeleceram uma data de fim para a campanha. O SIS descreveu a opera\u00e7\u00e3o como cont\u00ednua no momento do alerta de mar\u00e7o de 2026 e n\u00e3o emitiu nenhuma comunica\u00e7\u00e3o subsequente a confirmar o encerramento da opera\u00e7\u00e3o. A postura recomendada \u00e9 tratar a amea\u00e7a como ativa e manter as medidas de prote\u00e7\u00e3o implementadas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A 11 de mar\u00e7o de 2026, o Servi\u00e7o de Informa\u00e7\u00f5es de Seguran\u00e7a (SIS) de Portugal emitiu um alerta p\u00fablico raro: hackers patrocinados por um Estado estrangeiro lan\u00e7aram uma campanha global\u2026<\/p>\n","protected":false},"author":4,"featured_media":146,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-145","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/posts\/145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/comments?post=145"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/posts\/145\/revisions"}],"predecessor-version":[{"id":147,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/posts\/145\/revisions\/147"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/media\/146"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/media?parent=145"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/categories?post=145"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/tags?post=145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}