EN → PT 1 min de leitura
NCSC acusa Integrity Technology de apoiar hackers estatais chineses
O Centro Nacional de Segurança Cibernética do Reino Unido (NCSC) acusou a empresa chinesa Integrity Technology Group de apoiar ataques cibernéticos conduzidos em nome do grupo estatal Flax Typhoon, em um comunicado conjunto publicado na sexta-feira (9).
O Centro Nacional de Segurança Cibernética do Reino Unido (NCSC) acusou a empresa chinesa Integrity Technology Group de apoiar ataques cibernéticos conduzidos em nome do grupo estatal Flax Typhoon, em um comunicado conjunto publicado na sexta-feira (9).
O alerta reuniu o NCSC, parceiros do grupo Five Eyes e agências de segurança cibernética do Japão e da Espanha. Segundo o documento, a Integrity Technology forneceu ferramentas, infraestrutura e outros serviços usados para invadir redes ocidentais e roubar dados.
A empresa já havia sido associada, em 2024, à operação de uma rede Mirai formada por dispositivos de internet das coisas invadidos. A rede reunia cerca de 250 mil aparelhos, dos quais aproximadamente 8.500 estavam fisicamente localizados no Reino Unido.
No fim de 2025, a Integrity Technology e a Sichuan Anxun Information Technology foram sancionadas por suposta participação em 80 ataques cibernéticos, alguns contra órgãos do setor público britânico. O Departamento de Justiça e o FBI dos Estados Unidos também anunciaram a apreensão de domínios ligados às ferramentas Microscan e FishHub.
De acordo com documentos judiciais, a Microscan foi usada para varrer vulnerabilidades e realizar reconhecimento contra uma empresa de eletricidade da Carolina do Sul, aeroportos no Japão e na Polônia, universidades taiwanesas e operadores de infraestrutura crítica. A FishHub teria permitido instalar programas maliciosos, acessar redes e extrair dados de instituições acadêmicas de Taiwan.
A orientação recomenda desativar serviços e portas não utilizados, corrigir vulnerabilidades, proteger aplicações contra ataques de script entre sites, revisar políticas de identidade e acesso e habilitar autenticação multifator. A Computer Weekly também informou que os setores industrial e de saúde estão entre os alvos destacados no alerta.
Por que importa: A acusação mostra como empresas aparentemente legítimas podem ampliar a capacidade de grupos estatais de espionagem e invasão, enquanto falhas antigas e sistemas desatualizados continuam abrindo caminho para ataques capazes de interromper fábricas, cadeias de fornecimento e serviços de saúde.
Reportagem original apurada por Computer Weekly.
Continue no loop