Hackers chineses invadiram satélites e empresas de defesa em ciberataque

Campanha lançada a partir de computadores na China pode ter sido impulsionada por metas nacionais de espionagem, como a interceptação de comunicações militares e civis, e foi conduzida por grupo conhecido como Thrip

Compartilhar:

Uma sofisticada campanha de hackers, lançada a partir de computadores na China, se concentrou em operadores de satélites, empresas de defesa e de telecomunicações nos Estados Unidos e sudeste da Ásia, disseram pesquisadores de segurança nessa terça-feira (19). O ataque parece ser impulsionado por metas nacionais de espionagem, como a interceptação de comunicações militares e civis.

 

Essas capacidades de interceptação são raras, mas não são inéditas, e os pesquisadores não puderam dizer quais comunicações, podem ter sido comprometidas. O mais perturbador neste caso é que os hackers infectaram computadores que controlavam os satélites, de modo que eles poderiam ter mudado as posições dos dispositivos em órbita e interrompido o tráfego de dados.

 

“A interrupção dos satélites poderia deixar as instalações civis e militares sujeitas a grandes polarizações (no mundo real)”, disse Vikram Thakur, diretor técnico da Symantec. “Somos extremamente dependentes de sua funcionalidade.”

 

Segundo o executivo, o acesso dos hackers foi removido dos sistemas infectados e a empresa já compartilhou informações técnicas sobre o ataque com o FBI e o Departamento de Segurança Interna dos Estados Unidos, junto com agências de defesa na Ásia e outras empresas de segurança.

 

Thakur disse que a companhia detectou o uso indevido de ferramentas de software comuns em sites de clientes em janeiro, levando à descoberta da campanha em alvos não identificados. Ele atribuiu o ataque a um grupo conhecido como Thrip.

 

Não ficou claro como esse grupo conseguiu entrar nos sistemas mais recentes. No passado, dependia de e-mails enganosos que infectavam anexos ou levavam os destinatários a links maliciosos. Desta vez, ele não infectou a maioria dos computadores de usuários, em vez disso se movimentou entre os servidores, dificultando a detecção.

 

Seguindo sua postura costumeira, a Symantec não culpou diretamente o governo chinês pelo ataque. A empresa disse que os hackers lançaram sua campanha de três computadores no continente. Em teoria, essas máquinas poderiam ter sido comprometidas por alguém em outro lugar.

 

* Com informações da Agência Reuters

 

Conteúdos Relacionados

Security Report | Overview

Novo malware finge ser assistente de IA para roubar dados de brasileiros, afirma relatório

Pesquisa revela que golpistas estão usando anúncios no Google e um aplicativo falso de IA (DeepSeek) para instalar programa que...
Security Report | Overview

Brasil está entre os dez países com mais ameaças de malware, afirma pesquisa

Relatório indica nações que devem tomar precauções extras para tornar os sistemas corporativos mais resilientes contra ataques como ransomware
Security Report | Overview

Fraudes com Pix e QR Code crescem na América Latina, aponta pesquisa

Levantamento mostra as principais táticas utilizadas e os tipos de vulnerabilidades exploradas por criminosos ao realizarem fraudes financeiras em países...
Security Report | Overview

Malware disfarçado em DeepSeek e WPS Office é identificado em nova campanha

Relatório mostra uma nova campanha de ciberataques que usa malware disfarçado de outros sites para o roubo de dados confidenciais,...