Autoridades dos Estados Unidos e a Microsoft divulgaram, nesta quarta-feira (12), que hackers ligados chineses têm acessado secretamente contas de e-mail em cerca de 25 organizações desde maio. Entre as organizações afetadas, estão pelo menos duas agências governamentais dos EUA.
O governo dos EUA detectou rapidamente a violação das contas do governo federal e conseguiu evitar novas brechas, de acordo com Jake Sullivan, conselheiro de segurança nacional da Casa Branca, em entrevista ao programa "Good Morning America" da ABC.
A extensão total da violação ainda está sendo investigada, mas autoridades dos EUA e a Microsoft têm trabalhado silenciosamente nas últimas semanas para avaliar o impacto e conter as consequências.
Os departamentos de Estado e Comércio dos EUA confirmaram que estão entre as agências afetadas, mas ainda não está claro o alcance completo da violação. Um alto funcionário do governo norte-americano afirmou que seria injusto comparar essa invasão ao comprometimento da SolarWinds, uma série abrangente de ataques digitais revelada no final de 2020 e atribuída a ciberespiões russos.
A Microsoft divulgou que o grupo de hackers, apelidado de Storm-0558, falsificou tokens de autenticação digital para acessar contas de webmail executadas no serviço Outlook. A atividade começou em maio e, desde então, a Microsoft entrou em contato com as organizações afetadas ou comprometidas.
Embora a Microsoft não tenha revelado quais organizações foram afetadas, ela afirmou que a ação do grupo de hackers se concentrou principalmente em entidades na Europa Ocidental.
A embaixada da China em Londres classificou as acusações como "desinformação" e chamou o governo dos EUA de "o maior império de hackers do mundo e ladrão cibernético global". A China nega regularmente qualquer envolvimento em operações de hackers, independentemente das evidências apresentadas.




