Várias agências federais dos EUA disseram que grupos de hackers apoiados pelo governo chinês realizaram uma série de ataques contra grandes empresas de telecomunicações e provedores de serviços de rede para roubar credenciais e espionar. Isso foi afirmado em uma declaração conjunta da Agência de Segurança Nacional (NSA), da Agência de Segurança Cibernética e Proteção de Infraestrutura (CISA) e do Federal Bureau of Investigation (FBI).

Fonte da imagem: Bleep Computer

O relatório disse que hackers chineses usaram vulnerabilidades conhecidas para invadir dispositivos de rede, como roteadores usados ​​por pequenas empresas e grandes redes corporativas. Os dispositivos comprometidos foram usados ​​pelos hackers como parte de sua própria infraestrutura para uma penetração mais profunda nas redes internas das vítimas.

«Depois de se estabelecer em uma empresa de telecomunicações ou provedor de rede, os hackers patrocinados pela China expuseram usuários e infraestrutura críticos, incluindo sistemas que fornecem autenticação, autorização e contabilidade seguras.

Fonte da imagem: NSA

Depois disso, os hackers roubaram credenciais para acessar bancos de dados SQL e, em seguida, extraíram as credenciais de usuários e administradores de servidores críticos do Remote Authentication Dial-In User Service (RADIUS). “Armados com contas válidas, dados de usuário de um servidor RADIUS hackeado e configurações de roteador, os hackers retornaram à rede, usando seu acesso e conhecimento para autenticar e executar comandos para rotear, capturar e analisar secretamente o tráfego em uma rede controlada”, EUA funcionários dizem.

Fonte da imagem: Bleep Computer

Junto com isso, foi publicada uma lista de vulnerabilidades que afetam os produtos de diferentes empresas e são exploradas por hackers chineses desde 2020. Explorando essas vulnerabilidades, os hackers criaram vastas redes de infraestrutura que foram usadas para comprometer uma ampla gama de alvos do setor público e privado. As agências pediram ao governo dos EUA e aliados que tomem as medidas apropriadas para mitigar o impacto potencial dos hackers. As organizações são incentivadas a instalar patches de segurança o mais rápido possível, bloquear portas e protocolos não utilizados e substituir imediatamente elementos de infraestrutura de rede desatualizados para os quais os patches de segurança não são mais emitidos.

avalanche

Postagens recentes

A Meta AI poderá apresentar reconhecimento facial através das câmeras dos óculos.

Preocupações com a privacidade em torno dos óculos inteligentes Ray-Ban Meta✴ ressurgiram. O código para…

22 minutos atrás

A HP e a Ferrari lançaram um notebook HP Limited Edition Scuderia Ferrari AI na cor vermelha vibrante, por US$ 5.599.

A HP e a Ferrari colaboraram para lançar um laptop estilizado de edição limitada. Seu…

8 horas atrás

A Waymo dará uma segunda vida às baterias dos robotáxis, transformando-as em dispositivos de armazenamento de energia.

A Waymo, empresa da Alphabet, está lançando um programa para reutilizar as baterias de seus…

9 horas atrás

A AMD não tem planos de adicionar suporte ao FSR 4.1 às suas placas gráficas integradas RDNA 3.5.

Em maio, a AMD anunciou que, além da série Radeon RX 9000, as séries Radeon…

10 horas atrás

Lançamento adiado: Denshattack!, um jogo de plataforma insano que desafia a gravidade e envolve trens, não será lançado em 17 de junho.

A editora Fireshine Games e os desenvolvedores do estúdio Undercoders, de Barcelona, ​​anunciaram o adiamento…

10 horas atrás