EUA. Sanções Empresa Chinesa de Cibersegurança Sobre Hack do Tesouro Amarrado ao Tufão de Seda

Os EUA. O Escritório de Controle de Ativos Estrangeiros (OFAC) do Departamento do Tesouro impôs sanções contra uma empresa chinesa de segurança cibernética e um ator cibernético com sede em Xangai por suas supostas ligações com o grupo Salt Typhoon e o recente compromisso da agência federal.

“Os atores cibernéticos maliciosos ligados à República Popular da China (PRC) continuam a ter como alvo os sistemas do governo dos EUA, incluindo a recente segmentação dos sistemas de tecnologia da informação (TI) do Tesouro, bem como a infraestrutura crítica sensível dos EUA”, disse o Tesouro disse em um comunicado de imprensa.

As sanções visam Yin Kecheng, que é avaliado como um ator cibernético por mais de uma década e afiliado ao Ministério da Segurança do Estado da China (MSS). Kecheng, de acordo com o Tesouro, foi associado com o violação de sua própria rede isso veio à tona no início deste mês.

O incidente envolveu um hack dos sistemas da BeyondTrust isso permitiu que os agentes de ameaças se infiltrassem em algumas das instâncias SaaS de Suporte Remoto da empresa, fazendo uso de uma chave de API SaaS de Suporte Remoto comprometida. A atividade foi atribuída a um grupo de estado-nação chamado Silk Typhoon (anteriormente Hafnium), que estava ligado à exploração de dia zero de várias falhas de segurança (também conhecido como ProxyLogon) no Microsoft Exchange Server no início de 2021.

De acordo com a relatório recente segundo a Bloomberg, os atacantes invadiram nada menos que 400 computadores pertencentes ao Tesouro e roubaram mais de 3.000 arquivos, incluindo documentos de políticas e viagens, organogramas, material sobre sanções e investimento estrangeiro e dados ‘Lei Sensível à Aplicação’.

Eles também ganharam acesso não autorizado a computadores usado pela Secretária Janet Yellen, pelo Secretário Adjunto Adeyemo e pelo Subsecretário Interino Bradley T. Smith, bem como material sobre investigações conduzidas pelo Comitê de Investimento Estrangeiro nos EUA, acrescentou o relatório.

Acredita-se que o Silk Typhoon se sobreponha a um cluster rastreado pela Mandiant, de propriedade do Google, sob o apelido UNC5221 é um ator de espionagem da China-nexo conhecido por sua extensa armamento de vulnerabilidades de dia zero do Ivanti. O Hacker News entrou em contato com a Mandiant para mais comentários, e atualizaremos a história se ouvirmos de volta.

As sanções também têm como alvo a Sichuan Juxinhe Network Technology Co., LTD., uma empresa de segurança cibernética com sede em Sichuan que o Tesouro disse estar diretamente envolvida em uma série de ataques cibernéticos destinados a grandes empresas de telecomunicações e provedores de serviços de internet dos EUA no país.

A atividade tem sido associada a um grupo de hackers chinês diferente chamado Tufão Sal (também conhecido como Earth Estries, FamousSparrow, GhostEmperor e UNC2286). Estima-se que o agente de ameaças esteja ativo desde pelo menos 2019.

“O MSS manteve fortes laços com várias empresas de exploração de redes de computadores, incluindo Sichuan Juxinhe”, disse o Tesouro.

Separadamente, o programa de Recompensas para a Justiça do Departamento de Estado é oferta uma recompensa de até $10 milhões por informações que possam levar à identificação ou localização de quaisquer indivíduos que estejam agindo sob a direção ou sob o controle de um adversário patrocinado por um estado estrangeiro e se envolvam em atividades cibernéticas maliciosas contra a infraestrutura crítica dos EUA em violação da Lei de Fraude e Abuso de Computadores.

“O Departamento do Tesouro continuará a usar suas autoridades para responsabilizar os atores cibernéticos maliciosos que têm como alvo o povo americano, nossas empresas e o governo dos Estados Unidos, incluindo aqueles que têm como alvo o Departamento do Tesouro especificamente”, disse Adeyemo em comunicado.

Os ataques aos provedores de serviços de telecomunicações dos EUA levaram a Comissão Federal de Comunicações (FCC) a questão novas regras que exigem que as empresas que operam no setor protejam suas redes contra acesso ilegal ou interceptação de comunicações. A presidente da FCC, Jessica Rosenworcel, descreveu os hacks como “um dos maiores compromissos de inteligência já vistos.”

“Essa ação é acompanhada por uma proposta para exigir que os provedores de serviços de comunicações enviem uma certificação anual à FCC, atestando que criaram, atualizaram e implementaram um plano de gerenciamento de riscos de segurança cibernética, o que fortaleceria as comunicações de futuros ataques cibernéticos”, disse a FCC.

Jen Easterly, diretora da Agência de Segurança Cibernética e Infraestrutura (CISA) disse “O sofisticado programa cibernético da China representa a ameaça cibernética mais séria e significativa para nossa nação e, em particular, a infraestrutura crítica dos EUA.”

Easterly também revelado o Salt Typhoon foi detectado pela primeira vez em redes federais, muito antes de o grupo de espionagem cibernética entrar nas redes da AT&T, Lumen Technologies, T-Mobile, Verizon e outros provedores.

As designações são apenas as mais recentes de uma longa lista de movimentos feitos pelo Tesouro em uma tentativa de combater a atividade cibernética maliciosa por agentes de ameaças chineses. Anteriormente sancionado pela agência são três outras empresas, Integrity Technology Group (Tufão de Linho), Sichuan Silence Tecnologia da Informação (Margem do Pacífico), e Wuhan Xiaoruizhi Ciência e Tecnologia Empresa (APT31)

Fonte: https://thehackernews.com/