Hackers ligados à China davam acesso a e-mails roubados, segundo FBI
O portal operado pelos hackers permitia consultar as mensagens de uma conta específica por meio de parâmetros inseridos no endereço eletrônico. As autoridades não identificaram quem eram os terceiros com acesso ao conteúdo roubado.
Os invasores buscavam falhas em sites e aplicações, tentavam senhas comuns em várias contas e copiavam caixas de e-mail. Eles usaram um programa com mais de 1.300 scripts para localizar vulnerabilidades em sistemas expostos na internet.
Para obter mensagens, o grupo usava ferramentas que coletavam e compactavam dados de contas do Microsoft 365 e do Exchange. Em alguns casos, os arquivos eram criptografados antes de serem enviados a servidores remotos.
Empresa foi alvo de sanções
Agências dos EUA e de outros seis países descrevem a Integrity Technology Group como uma empresa chinesa com ligações ao governo do país. Segundo as autoridades, funcionários desenvolvem ou obtêm ferramentas cibernéticas, hospedam infraestrutura e invadem redes para uso e venda.
O Tesouro dos EUA sancionou a empresa em janeiro de 2025 por ataques contra vítimas americanas. O Reino Unido adotou sanções contra a companhia em dezembro do mesmo ano.





