Hackers ligados à China davam acesso a e-mails roubados, segundo FBI
O FBI (Federal Bureau of Investigation) afirma que hackers ligados à empresa chinesa Integrity Technology Group mantinham um portal que dava a terceiros acesso a e-mails roubados.
Os invasores roubaram mensagens de órgãos públicos, polícias, sistemas de saúde e instituições religiosas no Sudeste Asiático. FBI e agências de outros seis países dizem que o grupo invade redes desde pelo menos janeiro de 2021.
Os ataques também atingiram serviços do governo dos EUA, organizações de manufatura crítica, organizações de tecnologia da informação, escolas e grupos religiosos. Organizações da África e da América do Norte também foram alvo, segundo o alerta conjunto.
O portal operado pelos hackers permitia consultar as mensagens de uma conta específica por meio de parâmetros inseridos no endereço eletrônico. As autoridades não identificaram quem eram os terceiros com acesso ao conteúdo roubado.
Os invasores buscavam falhas em sites e aplicações, tentavam senhas comuns em várias contas e copiavam caixas de e-mail. Eles usaram um programa com mais de 1.300 scripts para localizar vulnerabilidades em sistemas expostos na internet.
Para obter mensagens, o grupo usava ferramentas que coletavam e compactavam dados de contas do Microsoft 365 e do Exchange. Em alguns casos, os arquivos eram criptografados antes de serem enviados a servidores remotos.
Agências dos EUA e de outros seis países descrevem a Integrity Technology Group como uma empresa chinesa com ligações ao governo do país. Segundo as autoridades, funcionários desenvolvem ou obtêm ferramentas cibernéticas, hospedam infraestrutura e invadem redes para uso e venda.
O Tesouro dos EUA sancionou a empresa em janeiro de 2025 por ataques contra vítimas americanas. O Reino Unido adotou sanções contra a companhia em dezembro do mesmo ano.
A Integrity Technology Group rejeitou as acusações americanas em janeiro de 2025. A empresa disse à Bolsa de Xangai que a medida dos EUA não tinha base factual, informou a Associated Press.
O FBI e agências parceiras afirmam que a atividade é compatível com grupos rastreados como Flax Typhoon, Ethereal Panda e RedJuliett. Em setembro de 2024, o FBI desarticulou uma rede de mais de 200 mil dispositivos sequestrados que, segundo o Departamento de Justiça, era controlada pela empresa.
O autor da mensagem, e não o UOL, é o responsável pelo comentário. Leia as Regras de Uso do UOL.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.uol.com.br — o conteúdo pertence a UOL Tilt.