Quatro militares chineses acusados de hackear dados Equifax
A Equifax, uma agência de relatórios de crédito sofreu violação de dados no ano de 2017, resultando na violação de cerca de 150 milhões de dados pessoais e financeiros de americanos. Quatro militares chineses foram presos acusando o mesmo.
De acordo com o procurador-geral William Barr e o vice-diretor do FBI David Bowdich, essa campanha de hackers patrocinada pelo estado foi o maior caso descoberto: “Esse roubo não apenas causou danos financeiros significativos a Equifax, mas invadiu a privacidade de muitos milhões de americanos e impôs custos e encargos substanciais, uma vez que tiveram que tomar medidas para se proteger contra roubo de identidade “.
Wu Zhiyong (吴志勇), Wang Qian (乾), Xu Ke (许可) e Liu Lei (刘磊) são os nomes dos quatro membros acusados das Forças Armadas chinesas envolvidos no roubo de segredos e propriedades intelectuais de vários coelhos dos EUA. entidades nos últimos anos.
Governo chinês sobre as acusações
Após a adesão dos quatro militares chineses, o país negou o envolvimento de qualquer atividade de violação, alegando que a China também é vítima desse ataque. O ministro das Relações Exteriores, Geng Shuang, disse que a China não está envolvida em tais ciberataques que envolvem roubo de segredos comerciais. Além disso, eles acusaram o governo dos EUA de tais atividades de espionagem em governos, indivíduos e instituições estrangeiros.
No entanto, os hackers chineses se envolveram em várias violações e ataques de hackers contra empresas, cadeias e instituições governamentais americanas antes mesmo do ataque. Ao analisar essas experiências, a administração do presidente dos EUA já alertou o povo sobre as atividades da China e a segurança cibernética.
A AG barr, em entrevista coletiva, disse: “80% de nossos processos econômicos de espionagem implicaram o governo chinês, e cerca de 60% de todos os casos de roubo de segredos comerciais nos últimos anos envolveram alguma conexão com a China”.
O que se sabe sobre a violação do Equifax
Os atacantes obtiveram as informações incluem nomes, aniversários, números de previdência social e outras informações financeiras e pessoais de mais de 150 milhões de americanos após acessar suas redes de computadores. Essa violação também afetou os números de cartão de crédito e a PLL de 200.000 consumidores e dados de milhões de clientes do Reino Unido e do Canadá.
Além da rede hackeada, os invasores exploraram a vulnerabilidade da estrutura do Apache Struts. Essa vulnerabilidade permitiu que eles invadissem o portal de disputas on-line e passassem pelo sistema de semanas, roubando credenciais e plantando malware no dispositivo. Os hackers também conseguiram redirecionar o tráfego através de 34 servidores localizados em 20 países diferentes, dessa forma os locais permanecem não revelados e a detecção sobre a invasão não foi possível.