Devido à pandemia de coronavírus, a conferência de segurança cibernética Black Hat deste ano foi realizada como um evento online. Um dos participantes da conferência foi a CyCraft, cujos especialistas apresentaram um relatório interessante sobre os resultados da investigação de uma série de incidentes relacionados a ataques a empresas taiwanesas que operam na indústria de semicondutores.

Especialistas disseram que pelo menos sete empresas taiwanesas de semicondutores foram atacadas por hackers apoiados pelo governo chinês. Observa-se que os ataques com o objetivo de roubar propriedade intelectual “prejudicam as corporações e interferem nos negócios”.

A CyCraft não divulgou informações sobre quais empresas taiwanesas eram o alvo dos invasores, mas os especialistas observam que os ataques seguiram um cenário semelhante. Não está totalmente claro quais métodos os hackers usaram, mas as redes privadas virtuais (VPNs) foram hackeadas para penetrar nos sistemas internos. Em seguida, eles usaram a ferramenta Cobalt Strike para baixar malware disfarçado como uma atualização do Google Chrome. Os hackers eram bons em se disfarçar e não usavam software que pudesse atrair a atenção do pessoal de segurança da empresa.

Os especialistas da CyCraft conseguiram interceptar um token de autenticação em um servidor remoto, que foi usado por cibercriminosos para controlar malware. Lá eles encontraram vários documentos em chinês, que indiretamente indicam que hackers do Reino do Meio estavam por trás da série de ataques.

«Esta é uma forma de prejudicar a economia de Taiwan. Se você observar a escala desse ataque, que abrange quase todo o setor, subindo e descendo a cadeia de suprimentos, pode parecer que os hackers estão tentando mudar o equilíbrio de poder nessa área. Se toda a propriedade intelectual estiver nas mãos da China, eles terão muito mais poder ”, disse um porta-voz da CyCraft.

avalanche

Postagens recentes

A G42, sediada nos Emirados Árabes Unidos, e a Cerebras construirão um supercomputador nacional de IA na Índia com aceleradores WSE-3.

A G42 Holdings, uma holding sediada nos Emirados Árabes Unidos, e a Cerebras, em parceria…

2 horas atrás

A G42, sediada nos Emirados Árabes Unidos, e a Cerebras construirão um supercomputador nacional de IA na Índia com aceleradores WSE-3.

A G42 Holdings, uma holding sediada nos Emirados Árabes Unidos, e a Cerebras, em parceria…

2 horas atrás

A Apple está criando um agente de IA local para o iPhone que poderá gerenciar aplicativos para o usuário.

A Apple está desenvolvendo um agente de IA que entende as interfaces dos aplicativos e…

3 horas atrás

Roblox impulsionou um crescimento maior na indústria de jogos do que Steam, PlayStation e Fortnite juntos.

No ano passado, a popular plataforma de jogos Roblox, da empresa americana Roblox Corporation, foi…

3 horas atrás

Os assinantes pagos do YouTube Music começaram a ver anúncios, e o Google prometeu investigar.

Assinantes do YouTube Premium relataram que seus alto-falantes Google Home começaram a reproduzir anúncios e…

4 horas atrás

Microsoft: Mudanças na liderança do Xbox não levarão a demissões ou fechamento de estúdios.

Anteriormente, foi anunciado que a divisão Xbox da Microsoft havia passado por mudanças na liderança.…

6 horas atrás