Hackers chineses patrocinados pelo Estado invadem telecomunicações
Desde 2019, o grupo de hackers APT Salt Typhoon, apoiado pelo Estado chinês, tem conduzido uma campanha de espionagem altamente direcionada contra redes de telecomunicações globais. Este grupo, alinhado ao Ministério da Segurança do Estado da China, utiliza implantes de firmware personalizados e rootkits em roteadores para manter acesso persistente e discreto em ambientes de telecomunicações nos EUA, Reino Unido, Taiwan e na União Europeia.
As operações começam com a exploração de vulnerabilidades conhecidas em dispositivos de rede, como roteadores e firewalls. Após a invasão, o grupo implanta ferramentas que sobrevivem a atualizações de software, permitindo a coleta de dados sensíveis, como registros de chamadas e informações de roteamento SS7. Um ataque em 2024 resultou no roubo de terabytes de metadados de operadoras como AT&T e Verizon.
Além disso, o uso de domínios registrados sob identidades falsas e empresas de fachada em Pequim e Chengdu demonstra a sofisticação da operação. As agências de segurança recomendam monitoramento proativo e a implementação de autenticação multifatorial para proteger as interfaces administrativas. A abordagem dual do Salt Typhoon, que combina objetivos estatais com execução comercial, destaca a necessidade urgente de segurança robusta em provedores de telecomunicações.
Fonte: https://cyberpress.org/chinese-state-sponsored-hackers/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).