Várias agências federais dos EUA disseram que grupos de hackers apoiados pelo governo chinês realizaram uma série de ataques contra grandes empresas de telecomunicações e provedores de serviços de rede para roubar credenciais e espionar. Isso foi afirmado em uma declaração conjunta da Agência de Segurança Nacional (NSA), da Agência de Segurança Cibernética e Proteção de Infraestrutura (CISA) e do Federal Bureau of Investigation (FBI).

Fonte da imagem: Bleep Computer

O relatório disse que hackers chineses usaram vulnerabilidades conhecidas para invadir dispositivos de rede, como roteadores usados ​​por pequenas empresas e grandes redes corporativas. Os dispositivos comprometidos foram usados ​​pelos hackers como parte de sua própria infraestrutura para uma penetração mais profunda nas redes internas das vítimas.

«Depois de se estabelecer em uma empresa de telecomunicações ou provedor de rede, os hackers patrocinados pela China expuseram usuários e infraestrutura críticos, incluindo sistemas que fornecem autenticação, autorização e contabilidade seguras.

Fonte da imagem: NSA

Depois disso, os hackers roubaram credenciais para acessar bancos de dados SQL e, em seguida, extraíram as credenciais de usuários e administradores de servidores críticos do Remote Authentication Dial-In User Service (RADIUS). “Armados com contas válidas, dados de usuário de um servidor RADIUS hackeado e configurações de roteador, os hackers retornaram à rede, usando seu acesso e conhecimento para autenticar e executar comandos para rotear, capturar e analisar secretamente o tráfego em uma rede controlada”, EUA funcionários dizem.

Fonte da imagem: Bleep Computer

Junto com isso, foi publicada uma lista de vulnerabilidades que afetam os produtos de diferentes empresas e são exploradas por hackers chineses desde 2020. Explorando essas vulnerabilidades, os hackers criaram vastas redes de infraestrutura que foram usadas para comprometer uma ampla gama de alvos do setor público e privado. As agências pediram ao governo dos EUA e aliados que tomem as medidas apropriadas para mitigar o impacto potencial dos hackers. As organizações são incentivadas a instalar patches de segurança o mais rápido possível, bloquear portas e protocolos não utilizados e substituir imediatamente elementos de infraestrutura de rede desatualizados para os quais os patches de segurança não são mais emitidos.

avalanche

Postagens recentes

A Anthropic está investigando um incidente envolvendo acesso não autorizado ao Mythos.

O modelo Mythos AI da Anthropic, que usa inteligência artificial para detectar vulnerabilidades de software,…

22 minutos atrás

O YouTube desativará automaticamente as notificações push de canais ignorados pelos inscritos.

O YouTube começou a desativar as notificações push de canais com os quais os usuários…

22 minutos atrás

A OpenAI buscará parceiros para promover o Codex no mercado corporativo.

Não é segredo que, em um esforço para otimizar custos e receitas, a startup OpenAI…

1 hora atrás

O Yandex adaptou seu chat com a IA Alice para usuários cegos e com deficiência visual, adicionando suporte para leitores de tela.

A Yandex adaptou seu chat com IA, Alice, para usuários cegos e com deficiência visual,…

1 hora atrás

A SpaceX não esconde o fato de que talvez não consiga explorar a Lua e Marte, nem construir um centro de dados no espaço.

Elon Musk, o homem mais rico do mundo que faz promessas, está acostumado a estabelecer…

2 horas atrás

A Oppo apresentou os smartphones Find X9s e Find X9s Pro para diversos mercados.

Além do carro-chefe Find X9 Ultra, a Oppo também apresentou modelos mais acessíveis: o Find…

3 horas atrás