Bitget

Start trading on Bitget — Click to join!

Ataque cibernético da China atingem sistemas críticos dos EUA de energia e água

Compartilhe

A China entrou na ciberinfraestrutura crítica americana sem ser detectada há mais de um ano. Os alvos conhecidos incluem o serviço de abastecimento de água no Havai, um porto na costa oeste dos EUA e um oleoduto e gasoduto. O objectivo é que a China alavanque uma posição sobre os Estados Unidos para criar o caos, causar pânico e perturbar a logística.

Hackers ligados ao Exército de Libertação Popular da China obtiveram acesso a mais de duas dúzias de sistemas críticos, de acordo com um relatório do Washington Post . As informações recentemente reveladas fornecem uma compreensão mais completa da campanha cibernética do Volt Typhoon, que foi inicialmente identificada pelo governo dos EUA há cerca de um ano.

Você deve se lembrar de como um único ataque de ransomware ao Colonial Pipeline aumentou drasticamente os preços dos combustíveis e fez com que filas de carros esperassem horas para reabastecer em postos de gasolina ao longo da costa leste. Foi o momento em que os americanos tiveram o primeiro vislumbre do efeito de um ataque cibernético e fizeram dele uma questão central para o Departamento de Segurança Interna.

O diretor da Agência de Segurança Cibernética e de Infraestrutura (CISA) do DHS teria dito que esta é uma mudança significativa em relação à ciberatividade chinesa de sete a 10 anos atrás, que se concentrava principalmente na espionagem política e econômica.

O objectivo de qualquer campanha ameaçadora como esta é estabelecer uma vantagem pré-posicionada capaz de desencadear um ataque cibernético em cascata que comprometa a infra-estrutura americana. Um ataque a muitos destes sistemas seria capaz de perturbar ou destruir o controlo e causar o caos dentro dos Estados Unidos.

Em muitas partes dos EUA, os principais serviços públicos são geridos pela indústria privada. Cada empresa opera de maneira diferente da outra. Alguns são mais resilientes do que outros e muitos permanecem vulneráveis ​​a ataques furtivos de hackers chineses para se infiltrarem e obterem controlo de sistemas sem serem detectados.

Uma tentativa de invadir uma rede elétrica operada de forma privada no Texas está agora se tornando conhecida. Várias concessionárias de energia elétrica fora dos EUA foram comprometidas, de acordo com o relatório.

Por que focar no Havaí?

Resposta curta: Taiwan. A ilha de Oahu abriga a Frota do Pacífico. A capacidade da China de perturbar a resposta militar dos EUA a um conflito potencial que exigiria o envio de tropas e equipamento poderia enfraquecer a activação atempada de movimentos críticos por parte dos EUA.

Como os hackers chineses estão obtendo acesso a sistemas críticos dos EUA

Muitas vezes, tudo se resume ao uso de malware prontamente disponível e a uma falha na segurança devido ao engano humano. Os hackers chineses conseguiram se misturar ao tráfego de rede comum para evitar a detecção, em uma técnica que os especialistas em segurança chamam de “viver da terra”.

Além disso, eles defendem que as empresas implementem métodos de autenticação multifatorial mais robustos. Em vez da verificação baseada em SMS, que pode ser vulnerável à intercepção por entidades estrangeiras, recomenda-se a utilização de chaves de segurança físicas ou tokens de hardware.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *