O FBI anunciou nesta quinta-feira a apreensão de ferramentas de varredura e phishing utilizadas por um grupo de hackers associado ao governo chinês, responsável por operações cibernéticas disruptivas nos Estados Unidos e no exterior. A ação, que visa desmantelar a campanha de ataques conhecida no setor privado como Flax Typhoon, representa um esforço contínuo das autoridades para combater ameaças digitais de larga escala.
As ferramentas apreendidas, denominadas "Microscan" e "FishHub", foram empregadas pelos hackers para identificar, enganar e invadir alvos estratégicos. Entre as vítimas atingidas, segundo o Departamento de Justiça, estão empresas de energia, instituições acadêmicas, infraestruturas críticas em Taiwan, aeroportos no Japão e na Polônia, além de uma organização não governamental multinacional. A operação mais recente tornou as ferramentas inoperantes, o que os oficiais do FBI descreveram como um golpe significativo contra a capacidade de atuação do grupo.
Ameaça persistente e a resposta do FBI
O Flax Typhoon tem sido uma preocupação constante para agências de segurança e empresas globais. A natureza "indiscriminada e imprudente" de seus ataques, como descrito pelo vice-assistente diretor da Divisão Cibernética do FBI, Jason Bilnoski, ressalta a gravidade da ameaça. Ele enfatizou a estratégia do FBI de "remover a capacidade dos atores de ameaça, visando sua infraestrutura, seu dinheiro e suas ferramentas". A Integrity Technology Group, empresa de segurança da informação sediada na China, foi identificada como a operadora por trás das ferramentas e do próprio grupo Flax Typhoon, mantendo fortes laços com o governo chinês.
Em setembro de 2024, o FBI já havia anunciado a interrupção de uma botnet associada ao Flax Typhoon. Essa rede maliciosa havia infectado mais de 200.000 dispositivos de consumo, incluindo câmeras, gravadores de vídeo e roteadores domésticos e de escritório, com o objetivo de criar uma vasta rede de computadores comprometidos. Essa botnet era utilizada para facilitar crimes cibernéticos, como o roubo de informações sensíveis das redes das vítimas, evidenciando a sofisticação e a amplitude das operações do grupo.
Mecanismos de ataque e a estratégia de desarticulação
As ferramentas "Microscan" e "FishHub" permitiam ao Flax Typhoon realizar varreduras automatizadas em larga escala para identificar vulnerabilidades em sistemas de computadores e redes. Uma vez identificados os alvos, os hackers empregavam técnicas de phishing para obter credenciais de acesso ou instalar malware. A campanha visava não apenas a obtenção de dados, mas também a interrupção de operações críticas, como demonstrado pelo ataque a uma empresa de energia nos EUA. A associação com a Integrity Technology Group sugere um apoio estatal que confere ao grupo recursos e alcance consideráveis.
A estratégia do FBI de apreender e tornar inoperantes as ferramentas de ataque é uma tática direta para degradar a capacidade operacional de grupos cibernéticos. Ao atacar a infraestrutura e os meios de operação, as agências de segurança buscam criar um ambiente mais hostil para atividades ilegais. O monitoramento contínuo, como mencionado pelo agente especial supervisor do FBI em San Diego, Brett Lally, é crucial para impedir que o grupo criminoso reconstrua sua capacidade e retome suas operações maliciosas.
Implicações e o futuro da luta cibernética
A apreensão das ferramentas representa uma vitória tática para as agências de segurança, mas a natureza persistente das ameaças cibernéticas, especialmente aquelas com potencial apoio estatal, sugere que a luta continuará. A capacidade de adaptação de grupos como o Flax Typhoon é notória, e é provável que busquem novas metodologias e ferramentas para contornar as defesas. O impacto a longo prazo dessa ação dependerá da capacidade do FBI e de seus parceiros internacionais de manter a pressão e de antecipar os próximos movimentos.
A cooperação internacional, como a colaboração com autoridades japonesas e polonesas, é fundamental para o sucesso dessas operações. A natureza transnacional dos ataques cibernéticos exige uma resposta coordenada e a troca de inteligência entre diferentes jurisdições. A questão que permanece é se essa interrupção será suficiente para dissuadir o Flax Typhoon e seus apoiadores de lançar novas campanhas em larga escala, ou se será apenas um revés temporário.
A ação do FBI contra o Flax Typhoon sublinha a crescente sofisticação das ameaças cibernéticas patrocinadas por estados e a necessidade de uma vigilância constante. A capacidade de desmantelar tais operações, mesmo que temporariamente, é um lembrete da importância da cibersegurança para a estabilidade global e a proteção de infraestruturas críticas.
Com reportagem de Brazil Valley
Source · Fortune





