Cibersegurança
Hack ao supercomputador da China expõe 10 PB de dados militares
Invasor alega ter extraído dados de defesa do NSCC de Tianjin por meses sem detecção. O método não era sofisticado, e é justamente isso que assusta.
Cibersegurança
Invasor alega ter extraído dados de defesa do NSCC de Tianjin por meses sem detecção. O método não era sofisticado, e é justamente isso que assusta.
Um hacker usando o pseudônimo FlamingChina alega ter extraído cerca de 10 petabytes de dados sensíveis do Centro Nacional de Supercomputação (NSCC) de Tianjin, na China. No lote estariam esquemas de mísseis, documentos de defesa marcados como "secretos" e simulações de equipamentos militares. A extração teria ocorrido ao longo de vários meses, aparentemente sem ser detectada. O conjunto está sendo oferecido em um canal anônimo no Telegram, com valores que chegam a centenas de milhares de dólares em criptomoedas.
Especialistas em cibersegurança que analisaram amostras publicadas pelo invasor afirmam que os arquivos parecem autênticos. Dakota Cary, consultor da SentinelOne especializado no mercado chinês, confirmou: "São exatamente o que eu esperaria ver de um centro de supercomputadores."
Segundo relatos obtidos por Marc Hofer, pesquisador de segurança e autor do blog NetAskari, o invasor afirmou ter obtido acesso ao NSCC por meio de um domínio VPN comprometido. Uma vez dentro do sistema, implantou uma botnet: uma rede de programas automatizados que extraíram dados de forma distribuída para múltiplos servidores ao longo de aproximadamente seis meses.
A distribuição da extração por vários destinos simultaneamente reduziu o risco de disparar alertas. "Você pode pensar nisso como ter vários servidores diferentes aos quais você tem acesso e está extraindo dados por meio dessa brecha", explicou Cary. Segundo ele, o método foi eficaz mas não particularmente sofisticado. É justamente esse detalhe que torna o caso preocupante.
O NSCC de Tianjin, inaugurado em 2009 como o primeiro do gênero no país, atende mais de 6.000 clientes em todo o território, incluindo agências de ciência avançada e de defesa.
Cary apontou que a variedade das amostras publicadas pelo invasor "demonstra a ampla gama de clientes que essa instituição possuía". A maioria deles não teria motivos para manter infraestrutura própria de supercomputação.
Para Hofer, o volume do vazamento o torna atraente para serviços de inteligência estatais: "Provavelmente, apenas eles têm a capacidade de processar todos esses dados e obter algo útil."
Sobre a postura de segurança, Cary foi direto: "Eles têm apresentado uma segurança cibernética precária há muito tempo em diversos setores e organizações. Se você observar o que os próprios formuladores de políticas dizem, a segurança cibernética na China não tem sido boa."
O caso não é isolado. Em 2021, um banco de dados com informações pessoais de até um bilhão de cidadãos ficou exposto e acessível publicamente por mais de um ano. O vazamento só veio à tona quando um usuário anônimo ofereceu os dados à venda em um fórum de hackers, em 2022.
O próprio governo reconhece a fragilidade. O Livro Branco de Segurança Nacional de 2025 listou a construção de "barreiras de segurança robustas para os setores de rede, dados e IA" como prioridade fundamental. Enquanto isso, a disputa global por dominância em inteligência artificial valoriza esses ativos e torna os alvos mais atraentes.
O incidente no NSCC de Tianjin vai muito além da geopolítica. Ele expõe padrões de falha que se repetem em qualquer organização que opera infraestrutura compartilhada de alta performance, ambientes cloud incluídos:
Na Uranus, tratamos segurança como arquitetura, não como checklist. Monitoramento contínuo, segregação de ambientes, trilhas de auditoria e resposta a incidentes fazem parte do desenho desde o início, porque quando o ataque vem não dá para improvisar estrutura. Conheça nossa abordagem em transformação cloud e engenharia de software.
Leia também: Claude Mythos Preview e o novo patamar da cibersegurança assistida por IA
Fontes: Yahoo News · CNN Brasil