Código HTML do Conteúdo

Post: Hacker alega violação do código-fonte e ferramentas internas da Huawei – InfoSecBulletin


<div> <div> <p>Um agente de amea&ccedil;as afirma ter violado a Huawei Technologies Co., Ltd. (Huawei), uma empresa multinacional de tecnologia com sede em Shenzhen, China, especializada em equipamentos de telecomunica&ccedil;&otilde;es. O incidente, que o ator afirma ter ocorrido em outubro de 2025, supostamente resultou na exfiltra&ccedil;&atilde;o de dados internos da empresa.</p> <p>Segundo o ator, o <a href="https://infosecbulletin.com/hacker-claim-to-breach-link3-189000-users-data-up-for-sale/" target="_blank"><em><strong>Comprometida</strong></em></a> Os dados agora est&atilde;o sendo colocados &agrave; venda. A viola&ccedil;&atilde;o parece ter exposto propriedades confidenciais, incluindo c&oacute;digo-fonte e ferramentas de desenvolvimento interno. Uma &aacute;rvore de arquivos fornecida pelo ator indica que os dados incluem:</p> <p><em>Arquivos de c&oacute;digo-fonte (por exemplo, .c, .cpp, .h, .pas)</em><br /> <em>Ferramentas e scripts de desenvolvimento interno</em><br /> <em>Arquivos de compila&ccedil;&atilde;o e configura&ccedil;&otilde;es (por exemplo, makefiles, .ini arquivos)</em><br /> <em>Documenta&ccedil;&atilde;o t&eacute;cnica e manuais</em></p> <p>Uma imagem da postagem no f&oacute;rum mostra o ator pedindo US$ 1.000, com o pre&ccedil;o aberto &agrave; negocia&ccedil;&atilde;o e a comunica&ccedil;&atilde;o restrita &agrave; plataforma de mensagens da Session.</p> <p>De acordo com <a href="https://x.com/infosec_fox/status/1974242674879181176" target="_blank"><em><strong>INFOSEC FOX</strong></em></a>, a Huawei Technologies Co., Ltd. teria sofrido uma viola&ccedil;&atilde;o de dados, com um agente de amea&ccedil;as se oferecendo para vender o c&oacute;digo-fonte da empresa e ferramentas internas.</p> <p><em><strong>Resposta e recomenda&ccedil;&otilde;es da ind&uacute;stria:</strong></em></p> <p>A Huawei n&atilde;o comentou publicamente sobre a suposta viola&ccedil;&atilde;o. Os observadores da ind&uacute;stria recomendam:</p> <p><em><strong>Monitoramento cont&iacute;nuo:</strong> </em>Os clientes devem intensificar o monitoramento da rede parar, especialmente em torno de dispositivos Huawei e consoles de gerenciamento.<br /> <em><strong>Compartilhamento de intelig&ecirc;ncia de amea&ccedil;as:</strong> </em>As organiza&ccedil;&otilde;es s&atilde;o incentivadas a colaborar por meio de plataformas de compartilhamento de informa&ccedil;&otilde;es para identificar poss&iacute;veis indicadores de comprometimento relacionados ao c&oacute;digo da Huawei.<br /> <em><strong>Gerenciamento de patches:</strong> </em>Certifique-se de que todos os produtos Huawei executem as atualiza&ccedil;&otilde;es de firmware e software mais recentes, pois elas podem conter mitiga&ccedil;&otilde;es para vulnerabilidades potencialmente reveladas por vazamentos de c&oacute;digo-fonte.<br /> <em><strong>Controles de acesso:</strong></em> Revisar e fortalecer as pol&iacute;ticas de acesso interno para limitar o movimento lateral em caso de viola&ccedil;&otilde;es semelhantes.</p> <p><em>(Fonte: Darkweb, not&iacute;cias de seguran&ccedil;a cibern&eacute;tica, ciberimprensa, INFOSEC F0X</em>)</p> <p><em>(<strong>Isen&ccedil;&atilde;o de responsabilidade de m&iacute;dia</strong>: Este relat&oacute;rio &eacute; baseado em pesquisas conduzidas interna e externamente usando diferentes maneiras, incluindo intelig&ecirc;ncia de c&oacute;digo aberto. As informa&ccedil;&otilde;es aqui fornecidas s&atilde;o apenas para refer&ecirc;ncia, e os usu&aacute;rios s&atilde;o os &uacute;nicos respons&aacute;veis por consult&aacute;-las e confiar nelas. A Infosecbulletin n&atilde;o &eacute; respons&aacute;vel pela precis&atilde;o ou consequ&ecirc;ncias do uso dessas informa&ccedil;&otilde;es por qualquer meio)</em></p> </div></div>