EUA Interrompem Operação de Hackers Ligados à China
Os Estados Unidos anunciaram nesta quarta-feira (26) a interrupção de uma complexa operação de hackers associados à China, que visava importantes instituições do governo americano. O Departamento de Justiça revelou que o grupo tentou invadir sistemas da Justiça, da NASA, do Federal Reserve e do Senado, entre outros.
Apreensão de Domínios de Invasão
As autoridades americanas informaram a apreensão dos domínios de duas plataformas de invasão, conhecidas como QScan e QTRouter. Essas ferramentas eram parte fundamental da operativa do grupo de hackers. Documentos judiciais identificaram o Departamento de Energia, o Departamento de Saúde e Serviços Humanos, e os Institutos Nacionais de Saúde (NIH) como algumas das vítimas, além de quatro empresas que não foram divulgadas, localizadas nos EUA e na Coreia do Sul.
A embaixada da China em Washington não se manifestou sobre o caso, uma vez que o governo chinês frequentemente nega qualquer envolvimento em ataques cibernéticos. As plataformas foram administradas pela Nanjing Xinjiuwei Network Technology Company, que segundo o Departamento de Justiça, contava com clientes como o Ministério da Segurança do Estado da China, responsável pela inteligência civil.
Anos de Tentativas de Invasão
De acordo com o Departamento de Justiça, os hackers atuam desde pelo menos 2018, usando ferramentas desenvolvidas especificamente para invadir redes consideradas estratégicas. Em um incidente notável em agosto de 2019, uma tentativa de invasão às redes da NASA, explorando uma vulnerabilidade em um sistema de acesso remoto, foi frustrada.
Em setembro de 2024, os invasores conseguiram penetrar em sistemas de três laboratórios do Departamento de Energia e de uma fabricante americana de equipamentos de segurança, entre outros órgãos de saúde.
Crescimento das Atividades de Grupos de Hackers
Nos últimos anos, grupos de hackers associados à China têm sido implicados em um número crescente de invasões a redes governamentais e a empresas privadas nos Estados Unidos. Especialistas apontam que hackers conseguiram acessar redes públicas relacionadas a pessoas sob investigação do FBI, e reportagens subsequentes indicaram que esses ataques eram de origem chinesa.
Dakota Cary, analista sobre a China da empresa de segurança digital SentinelOne, afirmou que “na última década, o número de empresas que oferecem serviços especializados de invasão aumentou muito”, sugerindo uma estrutura organizada de hackers trabalhando em nome do governo chinês.
Essa operação reafirma a preocupação crescente com a cibersegurança e as tentativas contínuas de hackers de comprometer instituições críticas em todo o mundo.
Com informações da Reuters
