Hackers ligados à China exploraram falhas na web para invadir setores críticos
FBI e parceiros internacionais expõem um grupo cibernético chinês que atacou organizações governamentais, de saúde e religiosas. Eles usaram um portal personalizado para distribuir e-mails roubados e exploraram vulnerabilidades em aplicações web.
TL;DR
- Hackers ligados ao Grupo de Tecnologia Integrity atacaram setores do Sudeste Asiático, incluindo governo e saúde.
- E-mails roubados foram distribuídos por meio de um portal de acesso a terceiros criado pelos atacantes.
- O grupo usou ferramentas automatizadas para procurar e explorar vulnerabilidades em aplicações web.
- EUA e Reino Unido impuseram sanções à empresa por trás das operações de hacking.
- Organizações devem auditar acessos de terceiros e manter atualizadas suas aplicações web.
Uma empresa de cibersegurança ligada à China realizou ataques generalizados contra órgãos governamentais, forças policiais, sistemas de saúde e instituições religiosas no Sudeste Asiático. De acordo com uma declaração conjunta do FBI e de agências de outras seis nações, esses hackers exploraram falhas em aplicações web e mantiveram acesso persistente por meio de um portal desenvolvido sob medida.
A operação, atribuída ao Grupo de Tecnologia Integrity (ITG), envolveu a varredura de sites-alvo em busca de vulnerabilidades utilizando ferramentas proprietárias. Uma vez dentro das redes, os atacantes exfiltraram comunicações sensíveis por e-mail e criaram um sistema backend que permitia que terceiros acessassem esses dados roubados. Esse método sugere um alto nível de sofisticação operacional e possível revenda ou compartilhamento de inteligência.
Vetor de Ataque e Táticas
- Os hackers utilizaram ferramentas de varredura de vulnerabilidades para identificar fraquezas em aplicações web voltadas ao público.
- Exploraram falhas não corrigidas para obter acesso inicial às redes internas.
- Um portal personalizado foi desenvolvido para gerenciar e compartilhar credenciais e comunicações por e-mail roubadas.
- Os alvos abrangiam múltiplos setores de infraestrutura crítica, indicando intenções estratégicas amplas.
Recomendações Defensivas
- Realize auditorias regulares em todas as aplicações web para detectar vulnerabilidades conhecidas e aplique correções imediatamente.
- Implemente controles rigorosos de acesso e monitore a presença de portais ou backdoors de terceiros não autorizados.
- Revise registros de rede em busca de transferências incomuns de dados ou interfaces administrativas desconhecidas.
- Treine a equipe para reconhecer tentativas de phishing que possam levar à comprometimento inicial.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.