Hackers Chineses Patrocinados pelo Estado Coletam Dados Sensíveis
Um relatório de inteligência consolidado revelou operações de espionagem sofisticadas realizadas por um grupo de hackers conhecido como Salt Typhoon, vinculado ao Ministério da Segurança do Estado da China. Desde 2019, o grupo tem explorado vulnerabilidades em dispositivos de rede, como roteadores e firewalls, para implantar rootkits personalizados. Utilizando técnicas como a execução de binários legítimos para baixar cargas úteis disfarçadas de atualizações de firmware, os hackers conseguem manter a persistência em sistemas comprometidos por longos períodos.
O grupo tem como alvos principais sistemas de interceptação legal e bancos de dados de metadados de telecomunicações, tendo realizado um ataque em 2024 que resultou na exfiltração de milhões de registros de chamadas de grandes operadoras como AT&T e Verizon. Além disso, a infraestrutura de comando e controle do Salt Typhoon é sustentada por empresas de fachada que facilitam a rápida escalabilidade de suas operações. O Departamento de Justiça dos EUA já indiciou membros do grupo, destacando a necessidade de ações preventivas por parte das empresas de telecomunicações e agências de segurança.
As recomendações incluem a implementação de autenticação multifatorial e a auditoria da integridade do firmware em dispositivos de rede, visando mitigar os riscos associados a essas ameaças.
Fonte: https://cyberpress.org/chinese-hackers/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).