Chefe de espionagem da Austrália alerta sobre ameaças ligadas à China à infraestrutura crítica
O chefe de espionagem da Austrália alerta que atores ligados à China estão investigando infraestrutura crítica e se preparando para sabotagem cibernética e espionagem.
O chefe de inteligência da Austrália, Mike Burgess, alertou que os agentes de ameaças ligados à China estão investigando a infraestrutura crítica e, em alguns casos, obtiveram acesso. Ele disse que pelo menos dois grupos patrocinados pelo Estado chinês estão se posicionando para futuras operações de sabotagem e espionagem contra redes australianas, levantando sérias preocupações de segurança nacional sobre intrusão cibernética preventiva e a potencial interrupção de infraestrutura crítica.
Burgess disse que o grupo APT ligado à China Tufão de Volt tem como alvo as redes de energia, água e transporte. Ataques bem-sucedidos podem interromper serviços vitais.
Burgess também alertou que Tufão de sal tem como alvo a infraestrutura de telecomunicações do país para roubar registros de chamadas e outros dados confidenciais.
China supostamente admitido em uma reunião secreta com autoridades dos EUA que realizou ataques cibernéticos à infraestrutura dos EUA, ligada aoTufão de Voltcampanha.
De acordo com o Wall Street Journal, em uma cúpula em Genebra em dezembro, as autoridades chinesas admitiram indiretamente os ataques cibernéticos do Volt Typhoon à infraestrutura dos EUA, supostamente ligados ao apoio dos EUA a Taiwan.
Os comentários ambíguos das autoridades chinesas em uma reunião de dezembro foram interpretados pelos membros da delegação dos EUA como uma admissão tácita de envolvimento em ataques cibernéticos ligados ao Volt Typhoon.
“Durante a reunião de meio dia em Genebra, Wang Lei, um alto funcionário cibernético do Ministério das Relações Exteriores da China, indicou que os hacks de infraestrutura resultaram do apoio militar dos EUA a Taiwan, uma ilha que Pequim reivindica como sua, de acordo com atuais e ex-funcionários dos EUA familiarizados com a conversa. “afirma o WSJ. “Wang ou as outras autoridades chinesas não declararam diretamente que a China era responsável pelo hacking, disseram as autoridades dos EUA. Mas as autoridades americanas presentes e outras posteriormente informadas sobre a reunião perceberam os comentários como uma confirmação do papel de Pequim e tinham a intenção de assustar os EUA de se envolverem se um conflito eclodir no Estreito de Taiwan.
Na cúpula de Genebra, as autoridades dos EUA souberam da agressão da ChinaTufão de saloperações cibernéticas, queRedes de telecomunicações direcionadascomo a AT&T e a Verizon, espionando chamadas e textos não criptografados de figuras políticas. Embora o foco tenha mudado para os ataques do Volt Typhoon à infraestrutura, a admissão tácita destacou a disposição da China de usar recursos cibernéticos para alertar os EUA sobre Taiwan.
Em maio de 2024, a Microsoftreportadoque o Volt Typhoon APTInfiltradosorganizações de infraestrutura crítica nos EUA e em Guam sem serem detectadas. O grupo conseguiu manter o acesso sem ser detectado pelo maior tempo possível.
De acordo com a Microsoft, a campanha visava desenvolver recursos que pudessem interromper a infraestrutura crítica de comunicações entre os Estados Unidos e a região da Ásia no caso de crises futuras.
O grupo Volt Typhoon está ativo desde pelo menos meados de 2021, realizando operações cibernéticas contra infraestruturas críticas. Na campanha mais recente, o grupo teve como alvo organizações nos setores de comunicações, manufatura, serviços públicos, transporte, construção, marítimo, governo, tecnologia da informação e educação. O grupo APT está usando quase exclusivamentetécnicas de viver fora da terrae atividade prática no teclado para evitar a detecção.
A China sempre rejeitou as acusações de hacking.
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking, China)
