Conheça o Salt Typhoon, o Grupo Hacker Chinês que Invadiu o FBI
No mundo da ciberespionagem, ataques hacker se tornaram cada vez mais comuns e perigosos. Um exemplo recente é o caso do Salt Typhoon, um grupo hacker chinês que invadiu a rede de gerenciamento de operações do FBI, a agência de inteligência e segurança dos Estados Unidos.
O Salt Typhoon é uma elite cibernética financiada pelo Estado chinês, que não está interessada em roubar dados de cartões de crédito, mas sim em atacar infraestruturas críticas de outros países e coletar informações sigilosas de governos e instituições. No caso do FBI, os cibercriminosos obtiveram acesso ao Sistema de Coleta Digital (DCSNet), responsável pelo processamento de solicitações de escutas telefônicas e registros de chamadas.
Origem e Modus Operandi do Salt Typhoon
O nome “Typhoon” foi escolhido com base em uma nomenclatura usada pela Microsoft para designar ameaças globais. O grupo surgiu em meados de 2020, mas suas ações criminosas só começaram a ganhar força em 2024. O Salt Typhoon se destaca por seu foco restrito em empresas de telecomunicações, provocando estragos gigantescos em infraestruturas a partir da coleta de dados confidenciais.
Seu modus operandi é baseado em ataques indiretos por meio de roteadores de provedores de internet, usando as próprias ferramentas do sistema visado para disfarçar a operação criminosa. Isso permite que o grupo pegue muitas instituições de surpresa, passando por recursos de segurança sem ser detectado.
Ataques do Salt Typhoon
Antes de violar a rede do FBI, o Salt Typhoon obteve êxito em um ataque de grandes proporções contra as empresas AT&T e Verizon, duas gigantes de telecomunicações nos Estados Unidos. O grupo chinês acessou o sistema usado pela polícia americana para solicitar uma quebra de sigilo telefônico, permitindo que eles vissem quem o governo americano estava monitorando e interceptassem essas conversas em tempo real.
O incidente do FBI não foi muito diferente, já que os hackers tiveram a oportunidade de acessar dados confidenciais da agência com base na violação da rede, incluindo mandados da FISA, a Lei de Vigilância de Inteligência Estrangeira dos EUA. Isso significa que o Salt Typhoon violou o mecanismo que faz com que ordens judiciais sejam gerenciadas, permitindo que eles acessassem informações sobre quem os Estados Unidos estavam vigiando e alterassem dados de investigações para proteger possíveis espiões infiltrados.
Com esses ataques, o Salt Typhoon mostra como guerras podem acontecer no ambiente digital, com cibercriminosos dispostos a fazer tudo que está ao alcance deles para manchar reputações, afetar infraestruturas críticas e modificar até mesmo a verdade dos fatos.
- O Salt Typhoon é um grupo hacker chinês que invadiu a rede de gerenciamento de operações do FBI.
- O grupo é financiado pelo Estado chinês e se destaca por seu foco restrito em empresas de telecomunicações.
- Seu modus operandi é baseado em ataques indiretos por meio de roteadores de provedores de internet.
- O Salt Typhoon acessou o sistema usado pela polícia americana para solicitar uma quebra de sigilo telefônico.
- O grupo violou o mecanismo que faz com que ordens judiciais sejam gerenciadas, permitindo que eles acessassem informações sobre quem os Estados Unidos estavam vigiando.
Este conteúdo pode conter links de compra.
Fonte: link