1. TugaTech » Internet e Redes » Noticias da Internet e Mercados » Hacker chinês do grupo Hafnium detido por roubo de dados da COVID-19 e ataques ao Exchange
  Login     Registar    |                      
Siga-nos

Você não está conectado. Conecte-se ou registre-se

  

Opções



Mensagens anteriores

Hacker chinês do grupo Hafnium detido por roubo de dados da COVID-19 e ataques ao Exchange em Ter 8 Jul 2025 - 22:29

DJPRMF

hacker em servidor usado com bandeira da China de fundo

As autoridades norte-americanas confirmaram a detenção de Xu Zewei, um cidadão chinês acusado de ser um prolífico hacker contratado pelo governo da China para levar a cabo ciberataques em larga escala. A detenção ocorreu em Itália, respondendo a um pedido emitido por procuradores dos Estados Unidos, e foi anunciada pelo Departamento de Justiça dos EUA.

Xu Zewei trabalhava para uma empresa denominada Shanghai Powerock Network, que, segundo a acusação, operava como uma fachada para operações de hacking ao serviço do governo chinês.

Do roubo de investigação da COVID-19 aos ataques massivos ao Microsoft Exchange

Xu, juntamente com outro cidadão chinês, Zhang Yu (que continua em fuga), enfrenta uma acusação com nove crimes distintos. O principal foco da acusação remonta a fevereiro de 2020, quando a dupla terá alegadamente roubado "investigação crucial sobre a COVID-19" de várias universidades norte-americanas, num momento crítico da pandemia.

Para além disso, os hackers são acusados de estarem por trás dos ataques em massa aos servidores Microsoft Exchange que ocorreram a partir de março de 2021. Este ataque, de grande escala, comprometeu mais de 60.000 servidores Exchange auto-hospedados, na sua maioria pertencentes a pequenas empresas nos Estados Unidos. A intrusão permitiu aos atacantes o roubo de conteúdos de caixas de correio privadas e livros de endereços.

Hafnium: a ameaça continua sob novo nome

O grupo de hackers, conhecido publicamente como Hafnium, não terminou as suas operações. Pelo contrário, lançou uma nova campanha de ciberataques sob o nome de código "Silk Typhoon". Segundo os investigadores, esta nova vaga de ataques tem como alvos principais grandes empresas e agências governamentais, demonstrando que a ameaça continua ativa e a evoluir.



  As mensagens apresentadas em cima não são actualizadas automaticamente pelo que se uma nova mensagem for colocada enquanto se encontra nesta página, não irá aparecer na lista em cima.


Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech