{"id":49757,"date":"2026-09-09T14:59:22","date_gmt":"2026-09-09T17:59:22","guid":{"rendered":"https:\/\/sbcnoticias.com\/br\/?p=49757"},"modified":"2026-09-09T14:59:26","modified_gmt":"2026-09-09T17:59:26","slug":"check-point-invasao-sites-promover-apostas","status":"publish","type":"post","link":"https:\/\/sbcnoticias.com\/br\/check-point-invasao-sites-promover-apostas\/","title":{"rendered":"Check Point aponta grupo de l\u00edngua chinesa por invas\u00e3o de sites leg\u00edtimos para promover apostas"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Na primeira semana de setembro, a <strong><a href=\"https:\/\/research.checkpoint.com\/2026\/gaming-the-system-how-a-chinese-speaking-actor-turned-brazilian-government-sites-into-an-seo-weapon\/\" target=\"_blank\" rel=\"noreferrer noopener\">Check Point Research<\/a><\/strong>, divis\u00e3o de intelig\u00eancia de amea\u00e7as cibern\u00e9ticas da <strong>Check Point Software<\/strong>, multinacional de seguran\u00e7a da informa\u00e7\u00e3o, publicou um relat\u00f3rio sobre um grupo cibercriminoso de l\u00edngua chinesa, nomeado pela empresa como <strong>Gambling Goblin<\/strong>, que estaria comprometendo sites oficiais de \u00f3rg\u00e3os p\u00fablicos para promover conte\u00fados relacionados a apostas no Brasil.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A unidade, que come\u00e7ou a acompanhar a atua\u00e7\u00e3o do Gambling Goblin no Brasil em meados de 2025, observou uma poss\u00edvel conex\u00e3o com o <strong>Earth Berberoka<\/strong>, grupo de cibercrime de l\u00edngua chinesa anteriormente associado a ataques contra sites de apostas e jogos de azar na \u00c1sia. O relat\u00f3rio da Check Point foi publicado em primeira m\u00e3o no Brasil pelo <em><a href=\"https:\/\/www.estadao.com.br\/tecmundo\/ciberseguranca\/415754-rede-chinesa-invade-sites-govbr-em-fraude-de-apostas-online\/\" target=\"_blank\" rel=\"noreferrer noopener\">TecMundo<\/a><\/em>, uma das marcas que integram o portf\u00f3lio do jornal <em>Estad\u00e3o<\/em>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Segundo a Check Point, os respons\u00e1veis pela opera\u00e7\u00e3o estariam utilizando servidores de \u00f3rg\u00e3os p\u00fablicos, incluindo institui\u00e7\u00f5es municipais, estaduais e federais, para manipular resultados de buscas e apresentar conte\u00fados fraudulentos sob dom\u00ednios leg\u00edtimos. Entre os alvos identificados, est\u00e3o um minist\u00e9rio, uma ag\u00eancia p\u00fablica federal, uma assembleia legislativa e tribunais de contas estaduais, al\u00e9m de prefeituras.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Segundo o relat\u00f3rio, os invasores instalaram m\u00f3dulos maliciosos no Apache capazes de fazer determinados endere\u00e7os do site comprometido exibirem, via proxy, conte\u00fados hospedados na infraestrutura dos atacantes, mantendo o dom\u00ednio leg\u00edtimo vis\u00edvel ao usu\u00e1rio.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Casos semelhantes s\u00e3o registrados desde 2023<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">As atividades descritas pela Check Point n\u00e3o representam um fen\u00f4meno isolado. Em entrevista ao <em>TecMundo<\/em>, <strong>Cristine Hoepers<\/strong>, gerente-geral do <strong>Centro de Estudos, Resposta e Tratamento de Incidentes de Seguran\u00e7a no Brasil (CERT.br)<\/strong>, afirmou que os primeiros casos de sites comprometidos para manipula\u00e7\u00e3o de resultados de busca identificados pela entidade ocorreram em dezembro de 2023.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Desde ent\u00e3o, o CERT.br informa que notifica administradores de redes vulner\u00e1veis em diferentes setores, n\u00e3o apenas \u00f3rg\u00e3os p\u00fablicos, com orienta\u00e7\u00f5es para confirmar o comprometimento e recuperar os ambientes afetados.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O relat\u00f3rio tamb\u00e9m identificou redes de p\u00e1ginas fraudulentas em outros idiomas, incluindo espanhol e ingl\u00eas, al\u00e9m de novos dom\u00ednios sendo registrados com frequ\u00eancia. Para a Check Point, a estrutura indica um modelo desenvolvido para operar em escala e atingir diferentes mercados.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">P\u00e1ginas falsas exploram reputa\u00e7\u00e3o de sites leg\u00edtimos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O <strong>Gabinete de Seguran\u00e7a Institucional da Presid\u00eancia da Rep\u00fablica (GSI\/PR)<\/strong> informou ao <em>TecMundo<\/em> que o <strong>Centro de Preven\u00e7\u00e3o, Tratamento e Resposta a Incidentes Cibern\u00e9ticos de Governo (CTIR Gov)<\/strong> n\u00e3o havia recebido notifica\u00e7\u00f5es sobre comprometimento ou vazamento de dados de cidad\u00e3os ou de servidores relacionados aos epis\u00f3dios descritos no relat\u00f3rio da Check Point Software.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O \u00f3rg\u00e3o afirmou: \u201cA atribui\u00e7\u00e3o de uma atividade cibern\u00e9tica a um ator espec\u00edfico \u00e9 um processo complexo que depende da correla\u00e7\u00e3o de diferentes elementos t\u00e9cnicos e de intelig\u00eancia. T\u00e9cnicas, t\u00e1ticas e procedimentos (TTPs) observados em incidentes podem ser utilizados por diferentes atores\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201cO tratamento t\u00e9cnico de cada incidente \u00e9 realizado pelas pr\u00f3prias equipes respons\u00e1veis pelos ativos de Tecnologia da Informa\u00e7\u00e3o do \u00f3rg\u00e3o v\u00edtima do ataque, tendo em vista que elas possuem o acesso e gest\u00e3o direta desses ambientes. Ao CTIR Gov cabe prestar as orienta\u00e7\u00f5es t\u00e9cnicas iniciais\u201d, acrescentou o GSI\/PR em entrevista ao <em>TecMundo<\/em>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De acordo com a Check Point, uma das principais estrat\u00e9gias da opera\u00e7\u00e3o do Gambling Goblin seria aproveitar a reputa\u00e7\u00e3o dos dom\u00ednios comprometidos para melhorar o posicionamento de p\u00e1ginas fraudulentas nos mecanismos de busca. Entre os conte\u00fados identificados, est\u00e3o p\u00e1ginas que imitam lojas e plataformas conhecidas, como <strong>Google Play<\/strong>, <strong>Microsoft Store<\/strong> e <strong>Amazon<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Al\u00e9m da manipula\u00e7\u00e3o de SEO, a infraestrutura identificada pela Check Point apresenta riscos adicionais. Como os servidores comprometidos podem ser utilizados para apresentar conte\u00fado controlado pelos respons\u00e1veis pela opera\u00e7\u00e3o, uma mudan\u00e7a na configura\u00e7\u00e3o poderia permitir a distribui\u00e7\u00e3o direta de arquivos maliciosos (malware) aos usu\u00e1rios.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Opera\u00e7\u00e3o aproveita crescimento das apostas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para a Check Point, o caso evidencia como a expans\u00e3o do mercado de apostas online tamb\u00e9m pode ser explorada por grupos de cibercrime para a\u00e7\u00f5es de fraude, manipula\u00e7\u00e3o de buscas e distribui\u00e7\u00e3o de conte\u00fado malicioso. O Brasil \u00e9 o principal foco do relat\u00f3rio, que encontrou diversos dom\u00ednios governamentais comprometidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A combina\u00e7\u00e3o entre servidores leg\u00edtimos, automa\u00e7\u00e3o e cria\u00e7\u00e3o frequente de novos dom\u00ednios pode dificultar o bloqueio da infraestrutura e permitir que a opera\u00e7\u00e3o continue mesmo ap\u00f3s a retirada de p\u00e1ginas ou de dom\u00ednios espec\u00edficos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O caso tamb\u00e9m refor\u00e7a a import\u00e2ncia da seguran\u00e7a dos servidores que hospedam sites institucionais. Segundo o GSI\/PR, em resposta ao <em>TecMundo<\/em>, o tratamento t\u00e9cnico cabe \u00e0s equipes respons\u00e1veis pelos ativos de TI de cada \u00f3rg\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A Check Point afirmou que n\u00e3o identificou diretamente como ocorreu o acesso inicial aos servidores. Segundo a empresa, a opera\u00e7\u00e3o n\u00e3o depende necessariamente de vulnerabilidades in\u00e9ditas, podendo explorar servi\u00e7os expostos \u00e0 internet, sistemas sem atualiza\u00e7\u00e3o e senhas de acesso fr\u00e1geis.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Quer conferir mais hist\u00f3rias como esta? Acesse o novo canal da&nbsp;<a href=\"https:\/\/www.youtube.com\/@SBCMediaChannel\" target=\"_blank\" rel=\"noreferrer noopener\">SBC Media no YouTube<\/a>, o novo espa\u00e7o dedicado a tudo relacionado \u00e0 multim\u00eddia na SBC, onde nossa equipe explora em detalhes as principais not\u00edcias dos setores de apostas esportivas, iGaming, afiliados e pagamentos.&nbsp;<\/em><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Receba um resumo com as principais not\u00edcias sobre o mercado de jogos online e de apostas esportivas no Brasil atrav\u00e9s do&nbsp;<\/em><a href=\"https:\/\/sbcnoticias.com\/br\/newsletter\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>link<\/em><\/a><em>. A newsletter \u00e9 enviada toda segunda, ter\u00e7a e quinta-feira, sempre \u00e0s 17 horas<\/em>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Na primeira semana de setembro, a Check Point Research, divis\u00e3o de intelig\u00eancia de amea\u00e7as cibern\u00e9ticas da Check Point Software, multinacional de seguran\u00e7a da informa\u00e7\u00e3o, publicou um relat\u00f3rio sobre um grupo [&hellip;]<\/p>\n","protected":false},"author":26,"featured_media":49759,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"tdm_status":"","tdm_grid_status":"","footnotes":""},"categories":[3664,8892],"tags":[3953,1197,10434,3723,10435,9117],"class_list":["post-49757","post","type-post","status-publish","format-standard","has-post-thumbnail","category-apostas-esportivas","category-destacado","tag-apostas-online","tag-ataque-cibernetico","tag-check-point-research","tag-fraude-em-apostas","tag-gambling-goblin","tag-mercado-ilegal-de-apostas"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/sbcnoticias.com\/br\/wp-json\/wp\/v2\/posts\/49757","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sbcnoticias.com\/br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sbcnoticias.com\/br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sbcnoticias.com\/br\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/sbcnoticias.com\/br\/wp-json\/wp\/v2\/comments?post=49757"}],"version-history":[{"count":3,"href":"https:\/\/sbcnoticias.com\/br\/wp-json\/wp\/v2\/posts\/49757\/revisions"}],"predecessor-version":[{"id":49765,"href":"https:\/\/sbcnoticias.com\/br\/wp-json\/wp\/v2\/posts\/49757\/revisions\/49765"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sbcnoticias.com\/br\/wp-json\/wp\/v2\/media\/49759"}],"wp:attachment":[{"href":"https:\/\/sbcnoticias.com\/br\/wp-json\/wp\/v2\/media?parent=49757"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sbcnoticias.com\/br\/wp-json\/wp\/v2\/categories?post=49757"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sbcnoticias.com\/br\/wp-json\/wp\/v2\/tags?post=49757"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}