Root NationNotíciasnotícias de TIВ Microsoft disseram que hackers chineses estão espionando instalações de infraestrutura crítica dos EUA

В Microsoft disseram que hackers chineses estão espionando a infraestrutura crítica dos EUA

-

A China parece ter-se envolvido em espionagem digital contra os interesses dos EUA na região do Pacífico. Corporação Microsoft e a Agência de Segurança Nacional descoberto, que o grupo de hackers chinês Volt Typhoon, que parece ser patrocinado pelo estado, instalou malware de vigilância em sistemas "críticos" na ilha de Guam e em outras partes dos EUA. Esses hackers estão ativos desde meados de 2021 e conseguiram comprometer organizações governamentais, bem como representantes dos setores de comunicações, manufatura, educação e outros.

Hackers chineses instalaram malware em sistemas “críticos” dos EUA

Segundo os investigadores, o Volt Typhoon tenta operar com o nível máximo de furtividade. Os hackers usam ataques LotL (living off the land), que contam com recursos já disponíveis no sistema operacional, além de ações diretas. Eles usam a linha de comando para obter credenciais e outros dados, arquivar as informações e usá-las para residir nos sistemas de destino.

Criminosos tentaram disfarçar suas atividades enviando tráfego de dados por meio de pequenos equipamentos de rede de escritórios domésticos que eles controlavam, como roteadores. Ferramentas especiais os ajudaram a configurar um canal de controle por meio de um servidor proxy que mantém suas informações privadas.

O malware não foi usado diretamente para ataques, mas a abordagem pode ser usada para danificar a infraestrutura. Microsoft e a NSA estão divulgando informações que podem ajudar vítimas em potencial a identificar e lidar com os efeitos do Volt Typhoon, mas alertam que a proteção contra invasões pode ser "desafiadora", pois requer o fechamento ou a modificação das contas afetadas.

Hackers chineses instalaram malware em sistemas “críticos” dos EUA

Autoridades americanas em conversa com The New York Times Acredita-se que os ataques de hackers a sistemas localizados na ilha de Guam façam parte de um sistema chinês mais amplo de coleta de informações. A ela se soma a bola espiã que sobrevoou as instalações nucleares americanas no início deste ano. Mas a preocupação é que Guam seja o lar da Base Aérea de Andersen e provavelmente seria usado para qualquer resposta dos EUA a uma invasão chinesa de Taiwan. É também um centro importante para navios no Oceano Pacífico.

A administração Biden intensificou os esforços para proteção infra-estrutura crítica, incluindo planos para requisitos gerais de segurança. Nos últimos anos, os Estados Unidos foram vítimas de numerosos ataques a sistemas vitais. A detecção do Volt Typhoon ressalta a importância de fortalecer as defesas – esse malware pode atrapalhar as forças armadas dos EUA em um momento crucial.

Leia também:

Inscrever-se
Notificar sobre
convidado

0 Comentários
Avaliações incorporadas
Ver todos os comentários