Hackers apoiados pela China escondidos em infraestrutura crítica dos EUA por 'pelo menos cinco anos' são perfilados pela BTW Media porque evidências publicadas os vinculam a infraestrutura de internet, governança, dependências operacionais ou visibilidade de mercado.
Hackers apoiados pela China escondidos em infraestrutura crítica dos EUA por 'pelo menos cinco anos' são monitorados como uma instituição de infraestrutura de internet dentro do ecossistema de infraestrutura de internet.
Guia de pontuação de confiança
Várias fontes públicas
Hackers apoiados pela China tiveram acesso a infraestruturas críticas americanas por 'pelo menos cinco anos', com o objetivo de longo prazo de lançar ataques cibernéticos 'destrutivos'. As agências classificam isso como uma 'mudança estratégica' na pirataria ou coleta de inteligência patrocinada pela China, enquanto se preparam para interromper tecnologias de combate em caso de conflito ou crise de grande escala.
O Volt Typhoon explorou vulnerabilidades em roteadores, firewalls e VPNs para obter acesso inicial a infraestruturas críticas em todo o país e, em alguns casos, a capacidade de acessar sistemas de vigilância por câmera de infraestruturas críticas. De acordo com um relatório publicado pela Microsoft em maio de 2023, o Typhoon Volt tem como alvo e danifica infraestruturas críticas nos Estados Unidos desde pelo menos meados de 2021.
Perigos potenciais: Uma coalizão de agências de inteligência dos EUA declarou em 7 de fevereiro que hackers apoiados pela China tiveram acesso a infraestruturas críticas americanas por 'pelo menos cinco anos' com o objetivo de longo prazo de lançar ataques cibernéticos 'devastadores'.
A NSA, a CISA e o FBI declararam em um relatório conjunto divulgado na quarta-feira que o Volta Typhoon é um grupo de hackers financiado pelo governo chinês que invade redes de organizações de aviação, ferrovias, transporte público, rodovias, transporte marítimo, evidências publicadas, água e esgoto (nenhuma delas foi nomeada), com o objetivo de preparar um ataque cibernético devastador.
As agências destacam uma 'mudança estratégica' em relação à espionagem cibernética tradicional ou à coleta de inteligência por hackers apoiados pela China, que estão se preparando para interromper técnicas de combate em caso de conflito ou crise de grande escala. Leia também: FBI alerta sobre a ameaça crescente de ataques duplos de ransomware. O relatório, assinado em conjunto pelas agências de cibersegurança do Reino Unido, Austrália, Canadá e Nova Zelândia, surge uma semana depois de o diretor do FBI, Christopher Wray, ter emitido um aviso semelhante.
Christopher Wray, falando em uma audiência do comitê da Câmara dos Representantes dos EUA sobre a ameaça cibernética representada pela China, classificou o Typhoon Volta como uma 'ameaça determinante para nossa geração' e disse que o objetivo do grupo era 'interromper a capacidade de mobilização do nosso exército' nos estágios iniciais de um conflito esperado em torno de Taiwan. Crise por cinco anos: De acordo com um aviso técnico divulgado na quarta-feira, o Volta Typhoon explora vulnerabilidades em roteadores, firewalls e VPNs para obter acesso inicial a infraestruturas críticas em todo o país.
Por exemplo, 'manipular sistemas de aquecimento, ventilação e ar condicionado (HVAC) em salas de servidores, ou interromper controles críticos de energia e água, causando grandes falhas de infraestrutura'. Em alguns casos, os hackers do Voltaic conseguiram acessar sistemas de vigilância por câmera de infraestruturas críticas, embora não esteja claro se o fizeram. O Voltaic Typhoon também usa técnicas de 'sobrevivência fora do solo', nas quais um invasor utiliza ferramentas e recursos legítimos já presentes em um sistema alvo para manter persistência de longo prazo e não detectada.
Os hackers também realizaram um 'reconhecimento pré-intrusão extenso' para evitar serem detectados. 'Por exemplo, em alguns casos, as entidades do Voltaic Typhoon podem abandonar o uso de credenciais comprometidas fora do horário normal de trabalho para evitar acionar um alerta de segurança em caso de atividade incomum em uma conta', diz o boletim. O Volt Typhoon 'não é o único ator cibernético apoiado pelo Estado chinês envolvido nesse tipo de atividade'.
Na semana passada, o FBI e o Departamento de Justiça dos EUA anunciaram que desmantelaram o botnet KV operado pelo Volt Typhoon, que havia comprometido roteadores em centenas de pequenas empresas e escritórios domésticos nos Estados Unidos. O FBI disse que conseguiu remover o malware dos roteadores sequestrados e cortá-los dos hackers apoiados pelo governo chinês.
Briefing de Sinal
- Sinal: Hackers apoiados pela China escondidos em infraestruturas críticas americanas há 'pelo menos cinco anos'
- Região: Ásia-Pacífico
- Classe de Mercado: Tendências de serviços em nuvem da Ásia-Pacífico
Presença Operacional
- As fontes publicadas devem identificar as partes afetadas, a abrangência operacional e a exposição de mercado antes que este mapa de tendências seja considerado completo.
Contexto de Mercado
- Relevância operacional: Médio
- Horizonte temporal: Próximo trimestre
O que assistir
- Fique atento a declarações oficiais, atualizações regulatórias, exposição de clientes ou parceiros e divulgações de acompanhamento.
Briefing para Membros
Contexto de Tendência Aprofundado
Faça login com o nível de associação correto para desbloquear o briefing completo e as notas de origem.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de tendências após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para operadores, investidores e equipes de políticas que precisam de evidências de relacionamento, caminhos de falha e notas de origem. Faça login para desbloquear.
Junte-se ao Leadership Alliance
