Início Tecnologia Polícia Federal dos Estados Unidos desarticula rede de ferramentas chinesas usadas em ataques em massa contra agências governamentais e infraestrutura crítica
Tecnologia

Polícia Federal dos Estados Unidos desarticula rede de ferramentas chinesas usadas em ataques em massa contra agências governamentais e infraestrutura crítica

Share
Fonte: Feed: All Latest
Share

As autoridades judiciais dos Estados Unidos anunciaram nesta semana a desativação de duas ferramentas cibernéticas que eram utilizadas por um grupo de hackers patrocinado pelo Estado chinês para realizar invasões em larga escala contra alvos americanos. As plataformas, denominadas QTRouter e QScan, foram identificadas como sendo operadas por um coletivo hacker denominado QTFY, supostamente vinculado a uma empresa chinesa chamada Nanjing Xinjiuwei Network Technology Company.

Segundo promotores públicos e documentos da Polícia Federal americana utilizados para apreender domínios utilizados pelas ferramentas, a empresa fornecia a seus clientes acesso a redes de dispositivos comprometidos da chamada internet das coisas, além de utilizar indevidamente serviços comerciais de proxy. Os clientes da empresa, incluindo o Ministério da Segurança do Estado e o Exército Popular de Libertação, utilizavam esses serviços como pontos de retransmissão para conduzir campanhas de invasão cibernética que teriam começado pelo menos em 2018.

O Departamento de Justiça americano informou que os invasores conseguiram acesso a uma lista impressionante de agências governamentais, incluindo a NASA, o Senado dos Estados Unidos, o Federal Reserve, o Departamento de Energia, o Departamento de Saúde e Serviços Humanos, os Institutos Nacionais de Saúde e o próprio Departamento de Justiça. Além disso, a investigação revelou que infraestrutura essencial de diversos setores também foi visada, como empresas de energia elétrica, prestadoras de serviços de telecomunicações, hospitais, instituições financeiras e contratadas de defesa.

De acordo com pesquisadores de inteligência de ameaças do Black Lotus Labs, subsidiária da empresa Lumen Technology, que colaborou com as autoridades na operação, a empresa sediada em Nanjing funcionava como uma espécie de fornecedora de recursos para as operações cibernéticas chinesas, servindo como uma das diversas contratadas privadas que cada vez mais oferecem ferramentas e infraestrutura essenciais para hackers estatais da China.

Segundo os especialistas, a ferramenta QScan foi desenvolvida para identificar vulnerabilidades em dispositivos da internet das coisas que poderiam ser comprometidos e incorporados a redes de bots utilizadas como proxies. Já o serviço QTRouter gerenciava o acesso dos clientes a essas redes de dispositivos contaminados, bem como a redes comerciais de servidores virtuais que podiam ser alugados para campanhas de invasão. Nos últimos meses, o grupo também passou a sequestrar serviços de redes virtuais privadas normalmente utilizados por cidadãos chineses para contornar o sistema de censura conhecido como Grande Firewall.

As autoridades americanas afirmaram que conseguiram desarticular a infraestrutura de proxy do grupo ao apreender domínios essenciais codificados nas ferramentas QScan e QTRouter. A empresa Lumen, que atua como provedora de infraestrutura de internet, também inutilizou determinados domínios, tornando-os inoperantes.

Especialistas advertem, contudo, que a interrupção das operações representará um obstáculo temporário para as campanhas de invasão, gerando problemas de imagem para a empresa chinesa. Pesquisadores apontam que, dado o histórico de flexibilidade do grupo em adaptar seus métodos ao longo dos anos para encontrar novas formas de retransmitir e disfarçar tráfego malicioso, é quase certo que os invasores desenvolverão nova infraestrutura para dar continuidade às suas operações.

A campanha de invasão cibernética descoberta parece ser distinta da operação Volt Typhoon, que buscava obter a capacidade de interromper serviços essenciais como energia, água e outras infraestruturas militares e civis. Segundo os analistas, as operações investigadas parecem estar concentradas em espionagem tradicional, com o objetivo de coletar informações dos sistemas comprometidos.

Fonte: Feed: All Latest

Share
Artigos relacionados
Tecnologia

Robôs Humanoides da China Superam Recorde de Usain Bolt em Corrida, mas Habilidade com Dedos Impressiona Mais

Pequim foi palco de uma competição que mistura espetáculo esportivo e inovação...

Tecnologia

Relatório da OpenAI sobre invasão à Hugging Face deixa comunidade em alerta com falhas de segurança reveladas

A OpenAI publicou nesta quarta-feira um documento de 37 páginas detalhando a...

Tecnologia

Meta aceita acordo de 18 bilhões de dólares com estados americanos por segurança infantil; Flórida rejeita valor

A Meta concordou nesta quinta-feira em pagar quase 18 bilhões de dólares...

Binance 728x90