Entrar no loop

1 min de leitura

NCSC acusa Integrity Technology de apoiar hackers estatais chineses

O Centro Nacional de Segurança Cibernética do Reino Unido (NCSC) acusou a empresa chinesa Integrity Technology Group de apoiar ataques cibernéticos conduzidos em nome do grupo estatal Flax Typhoon, em um comunicado conjunto publicado na sexta-feira (9).

revisada por Elias
Compartilhar X in
Ilustração editorial: Uma empresa de tecnologia funcionando como uma oficina iluminada na fachada e uma central de ferramentas clandestinas nos fundos.
Fonte Imagem gerada por IA · Fonte: Computer Weekly

O Centro Nacional de Segurança Cibernética do Reino Unido (NCSC) acusou a empresa chinesa Integrity Technology Group de apoiar ataques cibernéticos conduzidos em nome do grupo estatal Flax Typhoon, em um comunicado conjunto publicado na sexta-feira (9).

O alerta reuniu o NCSC, parceiros do grupo Five Eyes e agências de segurança cibernética do Japão e da Espanha. Segundo o documento, a Integrity Technology forneceu ferramentas, infraestrutura e outros serviços usados para invadir redes ocidentais e roubar dados.

A empresa já havia sido associada, em 2024, à operação de uma rede Mirai formada por dispositivos de internet das coisas invadidos. A rede reunia cerca de 250 mil aparelhos, dos quais aproximadamente 8.500 estavam fisicamente localizados no Reino Unido.

No fim de 2025, a Integrity Technology e a Sichuan Anxun Information Technology foram sancionadas por suposta participação em 80 ataques cibernéticos, alguns contra órgãos do setor público britânico. O Departamento de Justiça e o FBI dos Estados Unidos também anunciaram a apreensão de domínios ligados às ferramentas Microscan e FishHub.

De acordo com documentos judiciais, a Microscan foi usada para varrer vulnerabilidades e realizar reconhecimento contra uma empresa de eletricidade da Carolina do Sul, aeroportos no Japão e na Polônia, universidades taiwanesas e operadores de infraestrutura crítica. A FishHub teria permitido instalar programas maliciosos, acessar redes e extrair dados de instituições acadêmicas de Taiwan.

A orientação recomenda desativar serviços e portas não utilizados, corrigir vulnerabilidades, proteger aplicações contra ataques de script entre sites, revisar políticas de identidade e acesso e habilitar autenticação multifator. A Computer Weekly também informou que os setores industrial e de saúde estão entre os alvos destacados no alerta.

Por que importa: A acusação mostra como empresas aparentemente legítimas podem ampliar a capacidade de grupos estatais de espionagem e invasão, enquanto falhas antigas e sistemas desatualizados continuam abrindo caminho para ataques capazes de interromper fábricas, cadeias de fornecimento e serviços de saúde.

Reportagem original apurada por Computer Weekly.

Dúvidas

respostas