Gamepad
O FBI e agências de outros seis países acabam de publicar um alerta conjunto expondo hackers ligados a uma empresa chinesa de cibersegurança, a Integrity Technology Group, acusada de invadir órgãos de governo, forças policiais, sistemas de saúde e instituições religiosas no Sudeste Asiático, na África e na América do Norte. O grupo opera discretamente desde pelo menos janeiro de 2021.

O detalhe que gela a espinha: os hackers supostamente mantinham uma aplicação web que dava a terceiros acesso direto ao conteúdo de e-mails roubados. Eles escaneavam sites com um kit com mais de 1.300 scripts de teste de invasão, adivinhavam senhas de contas Microsoft 365 e Exchange e copiavam caixas de entrada com ferramentas feitas sob medida para coleta em massa. A empresa já foi sancionada pelos Estados Unidos e pelo Reino Unido.

O manual é uma bola de demolição contra quem ainda confia no e-mail como canal privado: scanners de código aberto varrendo portas, oito vulnerabilidades conhecidas exploradas em softwares como Apache Struts e ProFTPD e varredura automatizada que o NCSC britânico descreve como movida a IA. É um lembrete escancarado de que operações cibernéticas a serviço de interesses estatais tratam dados pessoais como mercadoria e o silêncio das instituições como convite. Criptografe tudo, blinde suas contas e pare de achar que outra pessoa está vigiando a porta.

FBI expõe hackers ligados à China que vendiam e-mails governamentais roubados em portal próprio

O FBI e agências de outros seis países acabam de publicar um alerta conjunto expondo hackers ligados a uma empresa chinesa de cibersegurança, a Integrity Technology Group, acusada de invadir órgãos de governo, forças policiais, sistemas de saúde e instituições religiosas no Sudeste Asiático, na África e na América do Norte. O grupo opera discretamente desde pelo menos janeiro de 2021.

O detalhe que gela a espinha: os hackers supostamente mantinham uma aplicação web que dava a terceiros acesso direto ao conteúdo de e-mails roubados. Eles escaneavam sites com um kit com mais de 1.300 scripts de teste de invasão, adivinhavam senhas de contas Microsoft 365 e Exchange e copiavam caixas de entrada com ferramentas feitas sob medida para coleta em massa. A empresa já foi sancionada pelos Estados Unidos e pelo Reino Unido.

O manual é uma bola de demolição contra quem ainda confia no e-mail como canal privado: scanners de código aberto varrendo portas, oito vulnerabilidades conhecidas exploradas em softwares como Apache Struts e ProFTPD e varredura automatizada que o NCSC britânico descreve como movida a IA. É um lembrete escancarado de que operações cibernéticas a serviço de interesses estatais tratam dados pessoais como mercadoria e o silêncio das instituições como convite. Criptografe tudo, blinde suas contas e pare de achar que outra pessoa está vigiando a porta.

Autor: Ivan Carlos

Publicado: 2026-10-08 17:10

Atualizado: 2026-10-08 17:10