{"id":953533,"date":"2026-06-16T08:50:00","date_gmt":"2026-06-16T11:50:00","guid":{"rendered":"https:\/\/www.portaltela.com\/internacional\/2026\/06\/16\/grupo-hacker-chines-compromete-camada-pam-para-burlar-logins\/"},"modified":"2026-06-16T08:50:00","modified_gmt":"2026-06-16T11:50:00","slug":"grupo-hacker-chines-compromete-camada-pam-para-burlar-logins","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/internacional\/2026\/06\/16\/grupo-hacker-chines-compromete-camada-pam-para-burlar-logins\/","title":{"rendered":"Grupo hacker chin\u00eas compromete camada PAM para burlar logins"},"content":{"rendered":"<p>Um grupo de hackers ligado \u00e0 China manteve acesso oculto por quase uma d\u00e9cada na rede de uma grande organiza\u00e7\u00e3o, aponta a investiga\u00e7\u00e3o da Sygnia. A campanha, batizada Operation Highland, foi atribu\u00edda ao subgrupo Velvet Ant. A perman\u00eancia come\u00e7ou a chamar aten\u00e7\u00e3o pela persist\u00eancia mesmo ap\u00f3s detec\u00e7\u00f5es parciais.<\/p>\n<p>Os invasores mudavam de posi\u00e7\u00e3o dentro da rede e criavam novos meios de acesso, sem abandonar o ambiente. A aptid\u00e3o de se manter ativos ap\u00f3s descobertas parciais evidencia uma opera\u00e7\u00e3o adapt\u00e1vel e multicamada.<\/p>\n<p>Sinais da presen\u00e7a foram identificados desde 2017, quando os atacantes alcan\u00e7aram \u00e1reas internas mais protegidas, incluindo segmentos sem conex\u00e3o direta com a internet. A a\u00e7\u00e3o sugere foco em espionagem prolongada e foco em setores isolados da organiza\u00e7\u00e3o.<\/p>\n<h3>Detalhes da campanha<\/h3>\n<p>Para manter o controle, os hackers adulteraram componentes usados no processo de login em servidores Linux. Com isso, capturavam senhas de usu\u00e1rios leg\u00edtimos e, em alguns casos, entravam nos sistemas com uma senha secreta criada pelos pr\u00f3prios invasores.<\/p>\n<h3>Li\u00e7\u00f5es para seguran\u00e7a<\/h3>\n<p>O caso evidencia que campanhas de espionagem podem permanecer ativas por longos per\u00edodos quando atingem redes pouco monitoradas. Refor\u00e7a a necessidade de monitoramento de ambientes internos isolados e de controles de acesso em camadas.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Grupo de hackers ligado \u00e0 China manteve acesso oculto por quase dez anos na rede de uma grande organiza\u00e7\u00e3o, segundo a Sygnia.<\/li>\n<li>Campanha chamada Operation Highland foi atribu\u00edda ao grupo Velvet Ant.<\/li>\n<li>Os invasores mudavam de posi\u00e7\u00e3o na rede e criavam novos meios de acesso mesmo ap\u00f3s parte da opera\u00e7\u00e3o ser descoberta.<\/li>\n<li>Sinais da presen\u00e7a foram identificados desde 2017, alcan\u00e7ando \u00e1reas internas protegidas, incluindo segmentos sem conex\u00e3o direta com a internet.<\/li>\n<li>Para manter o controle, adulteraram componentes usados no login em servidores Linux, capturando senhas de usu\u00e1rios e, em alguns casos, entrando com uma senha secreta criada pelos pr\u00f3prios invasores.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":953599,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"summary":"Grupo hacker ligado \u00e0 China manteve acesso oculto por quase dez anos, burlando logins ao adulterar a camada PAM em servidores Linux","footnotes":""},"categories":[10031],"tags":[84,102,180,229,189],"class_list":["post-953533","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-internacional","tag-acontecimentos-internacionais","tag-conflitos","tag-descobertas","tag-organizacao-criminosa","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/953533","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=953533"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/953533\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/953599"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=953533"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=953533"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=953533"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}