Um grupo de hackers ligado à China manteve acesso oculto por quase dez anos dentro da rede de uma grande organização, segundo uma investigação da Sygnia.
A campanha, chamada Operation Highland, foi atribuída ao grupo Velvet Ant.
O caso chama atenção pela duração da invasão e pela capacidade dos criminosos de se manterem ativos mesmo após partes da operação serem descobertas. Em vez de abandonar o ambiente, eles mudavam de posição dentro da rede e criavam novos meios de acesso.
A investigação apontou sinais da presença dos invasores desde 2017. Durante esse período, eles conseguiram alcançar áreas internas mais protegidas, incluindo segmentos sem conexão direta com a internet.
Para manter o controle dos sistemas, os hackers adulteraram componentes usados no processo de login em servidores Linux. Com isso, conseguiam capturar senhas de usuários legítimos e, em alguns casos, entrar nos sistemas usando uma senha secreta criada pelos próprios invasores.
O ataque mostra como campanhas de espionagem podem permanecer ativas por longos períodos quando atingem sistemas pouco monitorados. Também reforça que redes internas e ambientes isolados não devem ser tratados como automaticamente seguros.



