Categories: INCIDENTES

Hackers chineses roubaram dados de laboratórios espanhóis do COVID19, revelou o jornal El Pais.

Enquanto as empresas farmacêuticas em todo o mundo estão trabalhando na pesquisa de uma vacina para a pandemia COVID19 em curso, os atores da ameaça conduzem campanhas de espionagem cibernética na tentativa de roubar informações sobre o trabalho.

Em relação aos ataques específicos relatados pelo El País, não há detalhes técnicos sobre a alegada intrusão e sua extensão.

“Os ataques cibernéticos foram realizados contra a Espanha e vários outros países que competem para desenvolver uma vacina contra o coronavírus, disse Paz Esteban, chefe do Centro Nacional de Inteligência da Espanha (CNI).” relatou El Pais.

“O diretor da CNI disse que“ setores sensíveis como saúde e farmacêutico ”foram visados ​​e que tem havido“ uma campanha particularmente virulenta, e não apenas na Espanha, contra  laboratórios que trabalham em uma vacina para Covid-19 ”.

A maioria desses ataques veio da China e da Rússia , de acordo com o jornal, e foi lançada por atores do Estado-nação.

Em julho, o British National Cyber ​​Security Centre revelou que o grupo APT29, ligado à Rússia,   está conduzindo campanhas de ciberespionagem visando organizações do Reino Unido, Estados Unidos e Canadá que trabalham no desenvolvimento de uma vacina COVID-19.

O ciberataque contra laboratórios de pesquisa espanhóis veio da China, mas não está claro qual a natureza das informações roubadas.

De acordo com o chefe do serviço secreto espanhol, Paz Esteban, os laboratórios foram atingidos por “uma campanha particularmente virulenta”, com os hackers atacando centros de desenvolvimento de vacinas na Espanha e no exterior.

Falando em seminário organizado pela Associação de Jornalistas Europeus (AEJ) na quinta-feira, Esteban explicou que a frequência e o nível de sofisticação aumentaram durante o bloqueio.

O responsável alertou para um “crescimento qualitativo e quantitativo” dos ciberataques durante o período de confinamento do coronavírus, explicou que as pessoas que trabalham remotamente estão mais expostas às ciberameaças

As autoridades chinesas negaram qualquer envolvimento nos ataques, explicando que seu país está à frente na pesquisa da vacina COVID19.

“A pesquisa e o desenvolvimento da China em vacinas contra a Covid-19 estão à frente de outros países ‘. Não precisamos roubar o que outros estão fazendo para ter acesso a uma vacina ”, disse Wang Wenbin, porta-voz do Ministério das Relações Exteriores da China.

Em julho, o DoJ dos Estados Unidos acusou dois hackers chineses que trabalhavam para o Ministério de Segurança do Estado da China de invadir sistemas de computador de organizações governamentais e empresas em todo o mundo.

Os hackers tinham como alvo empresas e organizações de vários países, incluindo Estados Unidos, Austrália, Bélgica, Alemanha, Japão, Lituânia, Holanda, Espanha, Coreia do Sul, Suécia e Reino Unido.

Segundo os promotores, os réus também sondaram  vulnerabilidades em redes de computadores de empresas que desenvolvem vacinas e tratamentos COVID-19.

“Um porta-voz do CSIC disse que nenhum roubo ocorreu em seus centros de pesquisa em Madrid. Fontes do Hospital de Clínicas de Barcelona disseram não estar cientes de nenhuma intrusão nos computadores que armazenam os resultados de uma vacina experimental baseada no material genético do coronavírus ”. conclui o relatório. “Respostas semelhantes foram fornecidas pelo Instituto Nacional de Pesquisa e Tecnologia Agropecuária e Alimentar (INIA) e pela Universidade de Santiago de Compostela, onde uma equipe liderada por José Manuel Martínez Costas está trabalhando em um ângulo original baseado em uma estratégia envolvendo vírus aviários . ”

Fonte: https://securityaffairs.co/wordpress/108459/hacking/chinese-hackers-covid19-vaccine-spain.html

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Qualys alerta: avalanche de CVEs e janela de exploração negativa entram na era Mythos

IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…

4 semanas ago

NoVoice no Google Play: malware com rootkit infectou 2,3 milhões e mira Androids desatualizados

Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…

1 mês ago

Criminosos dizem ter hackeado a cidade de Meriden (EUA) e roubado dados

Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…

1 mês ago

Alemanha expõe líder do REvil/GandCrab e reacende debate sobre guerra ao ransomware

A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…

1 mês ago

Exploit zero‑day BlueHammer atinge Windows Defender e dá acesso SYSTEM

BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…

1 mês ago

Drift suspende serviços após ataque que pode ter levado mais de US$ 285 milhões

Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…

1 mês ago