Campanha iniciada em 2018 atingiu operadoras brasileiras com malware Gridtide e só foi interrompida após sete anos, segundo o Google
O Google confirmou que um grupo de cibercriminosos baseado na China espionou empresas no Brasil durante sete anos. A campanha começou em 2018 e mirou operadoras de telecomunicações para monitorar alvos estratégicos e extrair dados sensíveis.
A informação foi divulgada por “Folha de S. Paulo”, em reportagem assinada por Pedro S. Teixeira. No entanto, apesar da gravidade do caso, ainda faltam respostas claras do Ministério da Justiça e da Polícia Federal. As autoridades abriram investigação? O governo exigirá explicações formais do Google?
Na quarta-feira, 25, o Google anunciou que desmantelou a operação iniciada em 2018. Ainda assim, o fato de a espionagem ter durado sete anos levanta questionamentos inevitáveis sobre segurança digital e capacidade de resposta institucional.
-
Euro digital ganha sinal verde no Parlamento Europeu, promete mexer no domínio de Visa e Mastercard e pode mudar de vez a forma como milhões de pessoas pagam contas, fazem compras e movimentam dinheiro na Europa até 2029
-
Israel encontra túnel militarizado do Hezbollah com mais de 200 metros sob vila, com 4 poços de lançamento de mísseis, 12 câmaras, mísseis antitanque, drones e depósitos de armamentos a 25 metros de profundidade
-
Ucrânia lança maior ataque de drones contra Moscou desde 2022, Rússia diz ter interceptado quase 200 aeronaves perto da capital, refinaria de Kapotnya volta a ser alvo e ofensiva reacende alerta sobre guerra atingindo coração energético russo a poucos quilômetros do Kremlin
-
Caminhoneiros, frete e multas de 2022 entram no centro da política: Câmara aprova MP com anistia, rastreamento obrigatório por CIOT, punições milionárias e novo piso salarial para quem passa mais de 24 horas na estrada
Como os criminosos invadiram sistemas de telecomunicações
Segundo o próprio Google, os invasores exploraram um recurso legítimo de integração das planilhas da plataforma para enganar as vítimas. Ou seja, eles não quebraram o sistema diretamente — manipularam uma funcionalidade existente.
Mesmo assim, a narrativa apresenta contradições. O Google afirmou que a intrusão não ocorreu por falha tecnológica. Entretanto, logo depois, informou que identificou uma falha, encerrou projetos controlados pelos invasores e derrubou servidores ligados à ação.
Além disso, os criminosos instalaram um malware chamado Gridtide nos sistemas das operadoras. O código permaneceu ativo mesmo após o encerramento das sessões. Em seguida, o grupo implantou uma VPN criptografada para mascarar a localização do acesso e manter comunicação com servidores externos desde julho de 2018.
O malware Gridtide deu aos invasores acesso a dados sensíveis. O código analisado indicou capacidade de extrair nome, telefone, CPF, endereço e título de eleitor. Portanto, a espionagem digital ultrapassou o nível corporativo e atingiu informações pessoais de cidadãos.
Alvos estratégicos e perguntas sem resposta

A “Folha” apurou que mais de uma empresa brasileira esteve entre as vítimas. No total, os criminosos atingiram 53 vítimas em 42 países. Ainda assim, o Google não revelou os nomes das empresas afetadas.
Entre os alvos estavam parlamentares, jornalistas, executivos e engenheiros que atuam em projetos de alta tecnologia. Ou seja, a campanha não buscava apenas dados comerciais — ela alcançou pessoas com potencial influência política e tecnológica.
Diante disso, surgem perguntas diretas. A espionagem digital chinesa serviu apenas a grupos criminosos autônomos? Ou também atendeu interesses estratégicos mais amplos?
Em uma ditadura como a liderada por Xi Jinping, o governo mantém vigilância rigorosa sobre a sociedade. Portanto, é plausível questionar se operações dessa magnitude ocorreram sem qualquer conhecimento estatal.
Além disso, o texto da “Folha” não ouviu o Ministério da Justiça nem a Polícia Federal para esclarecer se as autoridades abrirão inquérito. O Google apresentará mais dados às autoridades brasileiras? O Estado brasileiro investigará possível violação de soberania digital?
Se a campanha começou em 2018 e só terminou agora, quantas informações estratégicas circularam durante esses sete anos? E, principalmente, o Brasil possui estrutura suficiente para enfrentar espionagem digital internacional?
O caso expõe fragilidades que vão além de uma falha tecnológica. Ele envolve segurança nacional, proteção de dados, telecomunicações e soberania digital.
Você acredita que o Brasil está preparado para enfrentar campanhas de espionagem digital dessa magnitude?

A notícia até pode ter credibilidade, mas os srs. jornalistas deviam esclarecer a origem das informações… é básico! Neste caso concreto, explicar quem é o tal Google que descobriu esta intromissão.
Obrigado