Table of Contents
Introdução
Os riscos de cibersegurança enfrentados pelos Estados Unidos atualmente são imensos, destacando-se as capacidades de sabotagem potencialmente acentuadas por hackers apoiados pela China, considerados uma “ameaça que define a era” por altos funcionários dos EUA.
Nos últimos meses, as autoridades de inteligência dos EUA relataram que hackers apoiados pelo governo chinês têm se infiltrado nas redes da infraestrutura crítica do país, envolvendo provedores de água, energia e transporte. O objetivo, segundo os oficiais, é estabelecer as bases para ataques cibernéticos destrutivos em um possível conflito futuro entre a China e os EUA, como uma invasão chinesa de Taiwan.
Ameaças e ações do governo dos EUA
O diretor do FBI, Christopher Wray, alertou os legisladores sobre a posicionamento dos hackers chineses na infraestrutura americana, dizendo que isso pode causar danos reais aos cidadãos e comunidades americanas, quando a hora de atacar chegar. Em resposta, o governo dos EUA e seus aliados implementaram ações contra o grupo de hackers conhecido como “Typhoon” e divulgaram novos detalhes sobre as ameaças que estes representam.
“Os hackers da China estão se posicionando na infraestrutura americana em preparação para causar estragos e danos reais aos cidadãos e comunidades americanas.”
Grupos de hackers chineses
Os grupos de hackers com apoio da China estão cada vez mais focados na preparação para a guerra, o que representa um desvio significativo de suas atividades anteriores, voltadas principalmente para o roubo de segredos. A seguir, exploramos três desses grupos: Volt Typhoon, Flax Typhoon e Salt Typhoon.
Volt Typhoon
Volt Typhoon representa uma nova geração de grupos de hackers apoiados pela China, que visa não apenas roubar segredos, mas preparar-se para desestabilizar a mobilização militar dos EUA. Primeiro identificado pela Microsoft em maio de 2023, os hackers começaram a comprometer equipamentos de rede como roteadores, firewalls e VPNs desde 2021.
É plausível que as operações do Volt Typhoon tenham começado há pelo menos cinco anos. O grupo conseguiu comprometer milhares de dispositivos conectados à internet, explorando vulnerabilidades de dispositivos considerados “fora de serviço”, que não mais recebem atualizações de segurança. Como resultado, o grupo foi capaz de infiltrar-se em setores críticos, como aviação, água, energia e transporte.
“Este ator não está realizando a coleta silenciosa de inteligência e o roubo de segredos que foi a norma nos EUA.”
O governo dos EUA confirmou em janeiro que conseguiu desmantelar um botnet utilizado pelo Volt Typhoon, compostos de milhares de roteadores domésticos que o grupo usou para ocultar suas atividades maliciosas.
Flax Typhoon
Flax Typhoon, que foi revelado em agosto de 2023, opera sob a aparência de uma empresa de cibersegurança pública baseada em Pequim. O governo dos EUA afirmou que o grupo utiliza um botnet personalizado, baseado na infame malware Mirai, formada por centenas de milhares de dispositivos conectados à Internet. Esse botnet foi usado para conduzir atividades cibernéticas maliciosas disfarçadas como tráfego rotineiro da internet.
Flax Typhoon tem se concentrado na infiltração em agências governamentais e organizações de ensino, além de atacar várias corporações tanto dos EUA quanto do exterior.
Salt Typhoon
Salt Typhoon é o grupo mais recente e potencialmente mais ameaçador na rede de cibersegurança do governo chinês. Este grupo foi mencionado em outubro por realizar operações altamente sofisticadas, como a invasão de sistemas de escuta de várias operadoras de telecomunicações e provedores de internet dos EUA, incluindo AT&T, Lumen e Verizon.
As consequências potenciais do acesso de Salt Typhoon a esses sistemas podem ser devastadoras, especialmente considerando que eles podem ter exposto informações sensíveis sobre alvos da vigilância dos EUA. A extensão dessa violação ainda é desconhecida, mas as indústrias de segurança cibernética continuam monitorando possíveis desdobramentos.
Conclusão
Os riscos de cibersegurança representados por grupos como Volt Typhoon, Flax Typhoon e Salt Typhoon destacam a necessidade urgente de as agências governamentais e as empresas privadas aprimorarem suas defesas cibernéticas. A ciberinteligência e a gestão de riscos devem ser uma prioridade, uma vez que os esforços de desarticulação de ataques não são apenas reativos, mas devem ser proativos para mitigar os riscos associados a essas ameaças emergentes.
#Cibersegurança, #Hackers, #China, #EUA, #Ciberataques, #Tecnologia, #Infelizmente, #SegurançaCibernética
autor ref: Carly Page
ref:https://techcrunch.com/2024/10/13/meet-the-chinese-typhoon-hackers-preparing-for-war/