Hackers tomam o controle de diversas operadoras de celular em todo mundo

Segundo pesquisadores da empresa Cybereason, esses invasores estão infiltrados nos sistemas das operadoras há quase sete anos
Luiz Nogueira25/06/2019 12h04, atualizada em 25/06/2019 12h24
20190423092704
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Hackers se infiltraram silenciosamente em mais de uma dezena de operadoras de telefonia móvel em todo o mundo, ganhando controle total das redes debaixo do nariz das empresas. Os invasores têm usado esses sistemas nos últimos sete anos para roubar dados confidenciais. Eles possuem tanto controle, que podem encerrar as comunicações dessas operadoras a qualquer momento, de acordo a Cybereason, uma empresa de segurança de Boston.

Ofertas

soundcore Q20i da Anker, Fone de Ouvido Bluetooth com Cancelamento de Ruído Híbrido Ativo, Headphone Sem Fio, 60h Bateria, Áudio Hi-Res, Graves Potentes, App Personalização, Modo Transparência, Azul
Vendido por Amazon
soundcore Q20i da Anker, Fone de Ouvido Bluetooth com Cancelamento de Ruído Híbrido Ativo, Headphone Sem Fio, 60h Bateria, Áudio Hi-Res, Graves Potentes, App Personalização, Modo Transparência, Azul
Por R$ 311,29
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Rosa)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Rosa)
De: R$ 299,00
Por: R$ 241,44
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (preto)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (preto)
De: R$ 299,00
Por: R$ 241,44
Smart TV TCL 43 Polegadas LED Full HD S5400A Android TV WiFi Bluetooth Google Assistente 43S5400A
Vendido por Amazon
Smart TV TCL 43 Polegadas LED Full HD S5400A Android TV WiFi Bluetooth Google Assistente 43S5400A
De: R$ 1.899,00
Por: R$ 1.449,99
Garmin Relógio Instinct 3 Verde 45mm com Monitor Cardíaco de Pulso e GPS
Vendido por Amazon
Garmin Relógio Instinct 3 Verde 45mm com Monitor Cardíaco de Pulso e GPS
De: R$ 5.899,00
Por: R$ 3.799,00
SEMP SMART TV 55” 55S62 4K UHD GOOGLE TV
Vendido por Amazon
SEMP SMART TV 55” 55S62 4K UHD GOOGLE TV
De: R$ 2.499,00
Por: R$ 1.999,99
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
Vendido por Amazon
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
De: R$ 1.199,00
Por: R$ 999,00
soundcore AeroClip da Anker, Fones de Ouvido Blutooth Abertos, Clip-On, Conforto Adaptativo, Chamadas Claras com 4 Microfones e IA, Ajuste Estável, Drivers de 12mm para Graves Potentes, Rosa
Vendido por Amazon
soundcore AeroClip da Anker, Fones de Ouvido Blutooth Abertos, Clip-On, Conforto Adaptativo, Chamadas Claras com 4 Microfones e IA, Ajuste Estável, Drivers de 12mm para Graves Potentes, Rosa
De: R$ 1.199,00
Por: R$ 889,00
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
Vendido por Amazon
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
De: R$ 123,90
Por: R$ 79,90
Mouse Sem Fio Logitech M240 com Conexão Bluetooth, Clique Silencioso, Design Ambidestro Compacto, Bateria de 18 Meses, Compatível com Windows, macOS, ChromeOS - Branco
Vendido por Amazon
Mouse Sem Fio Logitech M240 com Conexão Bluetooth, Clique Silencioso, Design Ambidestro Compacto, Bateria de 18 Meses, Compatível com Windows, macOS, ChromeOS - Branco
De: R$ 95,90
Por: R$ 59,90
Samsung Smart TV 75" Crystal UHD 4K U8100F 2025
Vendido por Amazon
Samsung Smart TV 75" Crystal UHD 4K U8100F 2025
De: R$ 5.299,99
Por: R$ 4.460,93
eufy Câmera S3 Pro Kit 2+1 por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Energia Solar, Visão Noturna MaxColor, Reconhecimento Facial por IA, Compatível com Alexa, Sem taxas mensais
Vendido por Amazon
eufy Câmera S3 Pro Kit 2+1 por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Energia Solar, Visão Noturna MaxColor, Reconhecimento Facial por IA, Compatível com Alexa, Sem taxas mensais
De: R$ 3.499,00
Por: R$ 3.324,00
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Azul)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Azul)
De: R$ 299,00
Por: R$ 241,44
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
Vendido por Amazon
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
De: R$ 339,00
Por: R$ 188,99
Novo Kindle Paperwhite Signature Edition (32 GB) - O Kindle mais rápido já lançado, com luz frontal autoadaptável, carregamento sem fio e bateria que dura semanas - Cor Preta Metálica
Vendido por Amazon
Novo Kindle Paperwhite Signature Edition (32 GB) - O Kindle mais rápido já lançado, com luz frontal autoadaptável, carregamento sem fio e bateria que dura semanas - Cor Preta Metálica
De: R$ 1.199,00
Por: R$ 949,00
Projetor BYINTEK U14 4K 1080P WiFi Smart Full HD Projetor, Foco Automático, 1250 ANSI Lumens, Totalmente Selado à Prova de Poeira, Alto-falante Integrado de 12 W, Home Theater móvel
Vendido por Amazon
Projetor BYINTEK U14 4K 1080P WiFi Smart Full HD Projetor, Foco Automático, 1250 ANSI Lumens, Totalmente Selado à Prova de Poeira, Alto-falante Integrado de 12 W, Home Theater móvel
De: R$ 1.799,00
Por: R$ 1.709,05

Os pesquisadores da empresa disseram na semana passada que estão analisando a Operação Softcell, na qual hackers são acusados de atacar operadoras de telefonia da Europa, Ásia, África e do Oriente Médio. Eles infectaram várias provedoras de telefonia de celular desde 2012, ganhando o controle dos servidores dessas empresas e desviando centenas de gigabytes de dados.

Isso mostra um problema potencialmente perigoso à medida que empresas de diferentes setores lutam para proteger os dados de seus clientes. Os hackers também tinham permissões de acesso privilegiadas para fazer mais do que simplesmente roubar informações.

Em resposta a isso, o Departamento de Segurança Interna dos EUA criou seu próprio meio de lidar com ataques à infraestrutura, que foi reconhecido como uma ação frequente de hackers. Eles estão se protegendo caso algum desses invasores decida interromper a comunicação – e já está mais do que provado que eles podem fazer isso.

Amit Serper, chefe de pesquisa de segurança da Cybereason declarou: “Eles podem fazer o que quiserem. Como eles têm total acesso, podem encerrar a rede amanhã, se quiserem”. Serper ainda declarou que não encontrou nenhuma operadora de telefonia móvel dos EUA que foi afetada, mas como os hackers ainda estão na ativa, isso pode mudar a qualquer momento.

Embora eles tenham o poder para interromper as comunicações, parece que seu objetivo é outro. Eles parecem estar mais focados na obtenção de informações do que na interrupção do sistema de comunicação dessas redes de telefonia.

Essa teoria se confirma após uma análise do histórico desses invasores. Depois de obter acesso aos servidores internos das operadoras, os hackers eles tiveram a sua disposição milhões de dados de clientes das mesmas, como registros de chamadas, histórico de mensagens escritas e dados de geolocalização. Mesmo assim, eles roubaram dados de menos de 100 vítimas, das quais são altamente segmentadas. Provavelmente, eles estão visando pessoas envolvidas no governo e nas Forças Armadas.

Como os ataques aconteceram?

Os pesquisadores da Cybereason descobriram que os hackers obtiveram acesso aos sistemas das operadoras ao explorar vulnerabilidades antigas, como um malware escondido em um arquivo do Microsoft Word, ou encontrando um servidor público pertencente à empresa.

Depois que eles entram, o malware se espalha procurando por todos os computadores de uma mesma rede. Com isso, eles tentam obter acesso inundando-os com tentativas de login. Ele continua a se espalhar até que os hackers atinjam o banco de dados dessas operadoras.

Usando esse acesso, os invasores também criaram contas com privilégios altos, para que eles pudessem transitar pelo sistema sem esbarrar em qualquer medida de segurança, ou serem impedidos por algum sistema que exigisse um nível de senha mais alto.

Mesmo que as operadoras tomem medidas para encerrar essas vulnerabilidades, os hackers ainda podem permanecer agindo por anos após a correção, apenas se passando por um funcionário da empresa com uma conta, como qualquer outro.

Como o método de ataque era bastante sofisticado e direcionado a um propósito, os pesquisadores acreditam que eles estão sendo apoiados por um Estado-nação. Todos os sinais encontrados apontam para a China. O malware usado, o método de ataque e os servidores apontam para o APT10, grupo de elite de hackers da China.

Mas não há como obter certeza sobre essas alegações. Apesar dos invasores utilizarem malware e servidores chineses, é possível também que o atacante seja um grupo querendo incriminar o APT10, disseram os pesquisadores.

Serper recomendou que as empresas devem monitorar todas as suas redes, principalmente as voltadas para o armazenamento e troca de dados. As operadoras também devem ficar atentas a contas que tenham altos níveis de privilégios dentro do sistema. Ainda segundo ele, a investigação continua em andamento, já que os servidores hackeados ainda estão em pleno funcionamento.

Para as pessoas que estão sendo rastreadas por meio desse hackeamento, não há nada que eles possam fazer para se proteger disso. As vítimas nem saberiam que seus registros de chamadas estão sendo roubados por suas respectivas operadoras de celular.

Via: Cnet

 

Redator(a)

Luiz Nogueira é redator(a) no Olhar Digital