menu
Logo TecMundo
Segurança

Hackers chineses teriam roubado da NSA os exploits que criaram o WannaCry

Os agentes supostamente reaproveitaram as ferramentas de ataque da NSA e as modificaram, criando suas próprias versões

Avatar do(a) autor(a): Ramalho Lima

08/05/2019, às 06:09

Hackers chineses teriam roubado da NSA os exploits que criaram o WannaCryFonte:

Imagem de Hackers chineses teriam roubado da NSA os exploits que criaram o WannaCry no tecmundo

De acordo com a Symantec, o Buckeye, codinome de uma organização supostamente ligada ao Ministério de Segurança da China, reaproveitou as ferramentas de ataque hacker da Agência de Segurança Nacional dos EUA (NSA, na sigla em inglês), modificando-as e criando versões próprias dos exploits. Em tese, o grupo teria capturado os softwares de invasão durante um ataque coordenado pela própria NSA em 2016.

Em 2017, outro grupo hacker, Shadow Brokers, vazou esses exploits, desencadeando uma série de ataques cibernéticos pelo mundo, incluindo o temido ransomware conhecido como WannaCry. Na ocasião, os envolvidos assumiram ter roubado as ferramentas da NSA, mas, segundo a Symantec, os hackers chineses já as utilizavam desde 1 ano antes.

O The New York Times considera que o Buckeye agrega os espiões mais perigosos da China; se eles realmente conseguiram obter esses softwares, podem facilmente ter sido os responsáveis indiretos por investidas realizadas por norte-coreanos e russos que utilizaram a mesma técnica e por ataques a fabricantes americanos de tecnologia espacial, satélites e propulsão nuclear. O grupo ainda teria agido contra organizações de pesquisa, instituições educacionais e outras companhias em Hong Kong, Luxemburgo, Filipinas, Vietnã e Bélgica.

WannaCry

Os ataques do ransomware WannaCry, em 2017, foram notícia em todo o mundo, gerando estragos para organizações governamentais, empresas privadas e pessoas físicas. O Serviço Nacional de Saúde do Reino Unido, por exemplo, teve suas atividades paralisadas, com consequências negativas no fornecimento de vacinas. A Ucrânia foi outro país que sofreu, tendo várias operações críticas interrompidas.

Para a Symantec, o caso pode representar sério risco à segurança de órgãos ligados ao governo estadunidense que, até então, não foram afetados. "É a primeira vez que um grupo reaproveita vulnerabilidades desconhecidas e exploits usados contra ele e ataca terceiros", disse Eric Chien, diretor de segurança da Symantec.

Se a NSA não desenvolveu defesas contra suas próprias ferramentas, é melhor se apressar.



Avatar do(a) autor(a): Ramalho Lima

Ramalho Lima

Especialista em Redator

Fã de tecnologia desde criança. Ex-early adopter (tá bom, de vez em quando ainda acontece). Curto música, Android e Linux. Um bom aspirador robô pode mudar sua vida.

local_mall

Ofertas TecMundo

Atualizado há 2 dias