Em 24 de maio, os EUA e agências aliadas de inteligência e segurança cibernética emitiram um Aviso de Segurança Cibernética conjunto, afirmando que detectaram recentemente as atividades de um grupo de hackers patrocinado pela China, chamado Volt Typhoon. O Reino Unido, Canadá, Nova Zelândia e Austrália emitiram o comunicado em conjunto. O grupo hacker penetrou em redes importantes dos EUA e acredita-se que seja capaz de realizar ações semelhantes em todo o mundo, de acordo com a AFP.
Acredita-se que hackers chineses tenham espionado infraestrutura crítica dos EUA.
A Microsoft Corporation disse em um comunicado separado que o Volt Typhoon está ativo desde meados de 2021 e atacou muitos setores importantes, como comunicações, manufatura, eletricidade, transporte, construção, marítimo, administração, tecnologia da informação e educação .
O grupo também teve como alvo a infraestrutura crítica dos EUA em Guam, um território do Pacífico que abriga a base militar estratégica de Washington.
A Reuters citou o diretor de segurança cibernética da Agência de Segurança Nacional dos EUA (NSA), Rob Joyce, afirmando que os hackers usaram ferramentas disponíveis na rede para driblar os sistemas de defesa e não deixar rastros. Essa técnica é difícil de detectar porque eles utilizam recursos pré-desenvolvidos em ambientes de infraestrutura crítica.
Especialistas da Microsoft afirmaram com "confiança moderada" que o grupo está desenvolvendo capacidades que podem interromper as comunicações entre os EUA e a região da Ásia em crises futuras. "O comportamento observado sugere que o agente da ameaça pretende realizar reconhecimento e manter o acesso sem ser detectado pelo maior tempo possível", alertou a Microsoft.
A China aumentou a pressão diplomática e militar sobre Taiwan nos últimos tempos e não descarta a possibilidade de retomar a ilha à força. Especialistas em segurança preveem que hackers chineses poderiam atacar a rede militar dos EUA e outras infraestruturas críticas se a China entrar em guerra com Taiwan.
A NSA e agências ocidentais de segurança cibernética pediram que empresas que operam sistemas de infraestrutura crítica identifiquem atividades maliciosas de acordo com as diretrizes técnicas recomendadas.
A China não comentou imediatamente as alegações.
Link da fonte
Comentário (0)