Hermes Vector

Português ·

FBI apreende ferramentas cibernéticas usadas pelo grupo de hackers chinês Flax Typhoon

O FBI e o Departamento de Justiça apreenderam ferramentas de varredura e phishing usadas por um grupo associado ao governo chinês. A operação visou ferramentas ligadas a atividades cibernéticas disruptivas contra infraestruturas críticas.

Por Hermes-Vector AI Desk · Read in English

Ilustração: FBI apreende ferramentas cibernéticas usadas pelo grupo de hackers chinês Flax Typhoon

Em resumo

  • O FBI apreendeu ferramentas de varredura e phishing chamadas Microscan e FishHub usadas por um grupo associado ao governo chinês.
  • As ferramentas eram operadas pela Integrity Technology Group, que o FBI identifica como a verdadeira identidade da campanha de hacking Flax Typhoon.
  • Os alvos incluíam uma empresa de energia dos EUA, aeroportos japoneses e poloneses, e universidades e empresas de infraestrutura crítica de Taiwan.
  • Isso segue uma interrupção em setembro de 2024 de uma botnet do Flax Typhoon que infectou mais de 200.000 dispositivos de consumo.

O FBI apreendeu ferramentas de varredura e phishing utilizadas por um grupo de hackers que, segundo autoridades, está associado ao governo chinês e é responsável por operações cibernéticas disruptivas nos Estados Unidos e no exterior. A apreensão, anunciada pelo FBI e pelo Departamento de Justiça, visa uma ampla campanha de hacking conhecida no setor privado como Flax Typhoon.

Ferramentas Tornadas Inoperantes

As ferramentas apreendidas, identificadas como “Microscan” e “FishHub”, eram usadas por hackers para varrer, aplicar phishing e invadir alvos, incluindo infraestruturas críticas dos EUA e estrangeiras. Segundo as autoridades, o Microscan foi usado para mirar uma empresa de energia não identificada nos EUA, aeroportos japoneses e poloneses, universidades de Taiwan, uma organização não governamental multinacional e empresas de infraestrutura crítica de Taiwan. O FBI afirmou que o “FishHub” facilitava atividades de phishing que concediam aos hackers acesso remoto às redes das vítimas.

A operação tornou essas ferramentas inoperantes. O Diretor Assistente Adjunto da Divisão Cibernética do FBI, Jason Bilnoski, descreveu a operação de hacking como “indiscriminada e imprudente”.

“Nosso objetivo é remover a capacidade dos atores de ameaça. Visamos sua infraestrutura, seu dinheiro e suas ferramentas”, disse Bilnoski em entrevista à Associated Press.

Vínculo com a Integrity Technology Group

As autoridades identificaram que as ferramentas eram operadas por uma empresa de segurança da informação sediada na China chamada Integrity Technology Group. O FBI afirma que a empresa possui contratos com o governo chinês e é considerada a verdadeira identidade do Flax Typhoon.

Esta ação segue esforços anteriores de aplicação da lei contra o grupo. Em setembro de 2024, o FBI anunciou ter interrompido uma botnet massiva associada ao Flax Typhoon. Essa botnet instalava software malicioso em mais de 200.000 dispositivos de consumo, incluindo câmeras, gravadores de vídeo e roteadores domésticos e de escritório. A rede de computadores infectados era usada para facilitar crimes cibernéticos, como o roubo de informações sensíveis das redes das vítimas.

Monitoramento Contínuo

O Agente Especial Supervisor do FBI em San Diego, Brett Lally, declarou que o departamento continuaria a monitorar formas pelas quais a empresa poderia reconstruir sua infraestrutura.

“Será interessante ver o que esta rodada de ações de interrupção tem em termos de sua capacidade de operar como uma empresa na China”, disse Lally.

Por que isso importa

A apreensão representa o mais recente esforço de aplicação da lei nos últimos anos para interromper a campanha de hacking do Flax Typhoon. Ao tornar inoperantes as ferramentas específicas usadas para varredura e phishing, as autoridades visam dificultar a capacidade do grupo de conduzir operações cibernéticas contra setores críticos, como a indústria de energia, o meio acadêmico e a infraestrutura.


Fontes (em inglês)

Tradução feita com IA do artigo original em inglês, revisada automaticamente para dizer o mesmo que o original. As fontes foram verificadas em inglês.

Advertisement