Categories: NOTÍCIAS EM GERAL

Grupos de hackers chineses estão intimidando as telecomunicações no decorrer de 2020, diz CrowdStrike

Embora o CrowdStrike não tenha identificado os grupos pelo nome, os invasores provavelmente estão executando suas operações de hacking em um esforço para roubar dados confidenciais sobre alvos ou para conduzir roubo de propriedade intelectual, determinaram os pesquisadores da empresa de inteligência de ameaças. CrowdStrike também não identificou os alvos.

O setor de telecomunicações estava entre os setores mais visados ​​no primeiro semestre de 2020, disse a empresa, aludindo ao comportamento que se alinha aos padrões anteriores de espionagem de hackers com suspeita de ligações com Pequim. A publicação do relatório coincide com um novo aviso do Departamento de Segurança Interna dos EUA de que uma agência de inteligência chinesa está explorando falhas de software conhecidas para coletar informações de agências federais dos EUA e em meio a um esforço contínuo do governo dos EUA para proteger a pesquisa de uma vacina COVID-19 , que os hackers chineses supostamente têm como alvo.

Os hackers chineses ganharam infâmia nos círculos do governo dos Estados Unidos por suposto roubo de IP, embora nos últimos anos alguns grupos tenham aprimorado sua capacidade de realizar vigilância direcionada, segundo profissionais de segurança. No ano passado, um grupo conhecido como APT41 rastreou dados específicos sobre indivíduos violando uma companhia telefônica, de acordo com uma pesquisa da FireEye. Esse grupo, constatou a FireEye, conduz operações de espionagem para o Partido Comunista da China e também se concentrou em indivíduos de interesse do governo chinês, incluindo aqueles que discutem militares ou protestos em Hong Kong.

Hackers baseados na China também comprometeram provedores de celular na África, Europa, Oriente Médio e Ásia no ano passado, de acordo com uma pesquisa da Cybereason .

A capacidade potencial da China de acessar empresas de telecomunicações de propriedade chinesa turvou os esforços corporativos para construir redes 5G nos Estados Unidos e em nações aliadas. Autoridades de inteligência e legisladores dos EUA disseram que Pequim pode alavancar o acesso a empresas chinesas, como a Huawei , para fins de coleta de dados.

Nos últimos meses, as autoridades de segurança nacional dos Estados Unidos instaram a Federal Communications Commission a bloquear uma empresa estatal chinesa de telecomunicações  de fornecer serviços a clientes americanos devido a preocupações com espionagem ou interrupção do serviço.

Funcionários do governo chinês e executivos da Huawei têm negado sistematicamente o envolvimento em espionagem cibernética.

Enquanto os agentes de ameaças chineses dedicaram uma quantidade significativa de atenção a entidades de telecomunicações no primeiro semestre deste ano, os atores chineses também visaram entidades de saúde, farmacêutica e manufatura, de acordo com CrowdStrike. De janeiro a junho, a manufatura foi o segundo setor mais visado no geral, uma mudança marcante de onde normalmente cai, de acordo com o rastreamento de CrowdStrike. No ano passado, por exemplo, não estava entre os dez principais setores visados.

Enquanto isso, as entidades médicas em geral foram as quintas mais visadas de janeiro a junho deste ano.

O Departamento de Defesa, a NSA, o Departamento de Segurança Interna e o FBI lançaram recentemente um esforço para impedir que os hackers interrompam o trabalho em direção a uma vacina contra o coronavírus, como o CyberScoop relatou pela primeira vez . O interesse dos hackers em entidades de fabricação pode estar ligado à corrida para desenvolver e fabricar vacinas contra o coronavírus em meio à pandemia em andamento.

Atores chineses associados a uma agência de inteligência chinesa, o Ministério da Segurança do Estado, direcionaram a pesquisa de vacinas contra o coronavírus nos Estados Unidos este ano, de acordo com o Departamento de Justiça.

Fonte: https://www.cyberscoop.com/chinese-hacking-us-telecoms/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

1 dia ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

1 dia ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago