Agentes de espionagem intensificam campanhas de phishing, aponta estudo

Estudo observou três agentes de ameaças patrocinados pelo estado chinês para conduzirem campanhas de phishing

Compartilhar:

A Proofpoint identificou pelo menos três atores de ameaças alinhados à China visando especificamente organizações taiwanesas dentro da indústria de semicondutores. Segundo o relatório, essas campanhas de phishing provavelmente se alinha com as prioridades econômicas estratégicas internas do país, que têm enfatizado, cada vez mais, a importância desse tipo de tecnologia em sucessivas iniciativas de desenvolvimento econômico nacional, como os Planos Quinquenais.

 

De acordo com a pesquisa, o foco crescente em garantir a autossuficiência estratégica para tecnologias de semicondutores, acelerado por pressões externas de controles de exportação, provavelmente priorizou, ainda mais, a coleta de inteligência contra essa indústria. Isso incluiu um ator de ameaças alinhado à China, rastreado como UNK_FistBump, visando organizações de design, fabricação e cadeia de suprimentos de semicondutores em campanhas de phishing com tema de emprego, resultando na entrega de Cobalt Strike ou do backdoor personalizado Voldemort.

 

Além disso, a organização observou outro ator de ameaças alinhado à China, rastreado como UNK_DropPitch, visando indivíduos em várias grandes empresas de investimento que se especializam em análise de capital especificamente dentro da indústria de semicondutores taiwanesa.

 

Segundo os especialistas, esse ataque do UNK_DropPitch é exemplar das prioridades de coleta de inteligência que abrangem áreas menos óbvias do ecossistema de semicondutores, além de apenas entidades de design e fabricação. Também foi observado um ator rastreado como UNK_SparkyCarp conduzindo atividade de phishing de credenciais contra uma empresa de semicondutores taiwanesa usando um kit de phishing personalizado como Adversary in the Middle (AiTM).

 

 

Segundo a Proofpoint, alvos de espionagem tradicionais, como governos, empresas aeroespaciais e de defesa e organizações não governamentais, permaneceram um alvo consistente de atores de ameaças de espionagem alinhados à China nos últimos anos. No entanto, apesar dos relatórios públicos sobre o ataque a semicondutores por agentes de ameaças alinhados à China, só foram observados diretamente ataques esporádicos a este setor no passado. Desde março de 2025, isso mudou, com várias campanhas recentes de diferentes grupos alinhados à China visando especificamente este setor, com uma ênfase particular em entidades taiwanesas.

Como muitos atores de ameaças alinhados à China bem estabelecidos mudaram táticas, técnicas e procedimentos (TTPs) para a exploração de dispositivos de borda e outros vetores de acesso inicial, a Proofpoint observou um influxo de novos clusters alinhados à China no cenário de ameaças de phishing. Esses agentes emergentes continuam a exibir padrões de ataque de longa data consistentes com os interesses do estado chinês, bem como TTPs e capacidades personalizadas historicamente associadas a operações de ciberespionagem alinhadas à China.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Nova brecha no ChatGPT permite roubo silencioso de dados sensíveis, aponta estudo

Pesquisadores da Check Point Software revelam vulnerabilidade inédita que permitia a exfiltração silenciosa de dados sensíveis em sessões do ChatGPT,...
Security Report | Overview

Campanha de ransomware via arquivos SVG força salto de ataques na América Latina

Dados do Threat Lab mostram predominância de malwares conhecidos e avanço de técnicas sofisticadas entre 16 e 23 de março...
Security Report | Overview

CERT.br lança Cartilha de Segurança para prevenir golpes online

Publicações detalham como a engenharia social é usada para ludibriar a população e ensinam a proteger contas e transações financeiras
Security Report | Overview

Industrialização do Cibercrime amplia impactos e danos, diz relatório

Adversários cibernéticos adotam modelos operacionais semelhantes aos de empresas para atingir todos os setores, exigindo melhoria na coordenação, visibilidade e...