EUA apreendem 7 domínios ligados ao Flax Typhoon: entenda o risco

Os Estados Unidos anunciaram a apreensão de sete domínios de internet que, segundo o Departamento de Justiça, eram usados para localizar e atacar sistemas de infraestrutura crítica nos EUA e em outros países. A operação foi associada pelas autoridades à empresa chinesa Integrity Technology Group e ao grupo de ciberespionagem conhecido como Flax Typhoon.

O caso chama atenção não apenas pela disputa entre Washington e Pequim, mas por uma característica prática: redes desse tipo podem usar roteadores, câmeras IP, gravadores e dispositivos de armazenamento comuns para esconder tráfego malicioso. Um equipamento esquecido, desatualizado ou protegido por senha fraca pode se transformar em parte de uma botnet sem que o proprietário perceba.

O caso em cinco pontos

  • Sete domínios foram apreendidos por ordem judicial.
  • Autoridades americanas dizem que eles ajudavam a escanear e invadir redes de infraestrutura crítica.
  • A ação foi ligada à Integrity Technology Group e ao Flax Typhoon.
  • Uma operação anterior, em 2024, interrompeu uma botnet com centenas de milhares de dispositivos comprometidos.
  • A China rejeita as acusações e afirma combater atividades de invasão cibernética.

O que aconteceu na nova operação

Em 9 de outubro de 2026, a Reuters informou que o governo americano iniciou a apreensão de sete domínios atribuídos à infraestrutura usada por hackers associados à Integrity Technology Group. Segundo o Departamento de Justiça, os endereços ajudavam a procurar alvos e comprometer sistemas nos Estados Unidos e no exterior.

Trata-se da segunda iniciativa pública de interrupção vinculada à empresa. Em setembro de 2024, uma operação autorizada pela Justiça desativou uma rede de aparelhos comprometidos. A Reuters descreveu a botnet como formada por mais de 250 mil dispositivos; o comunicado publicado pelo Departamento de Justiça na época registrava mais de 200 mil equipamentos.

A Integrity Technology Group não respondeu ao pedido de comentário da Reuters sobre a ação mais recente. A Embaixada da China em Washington declarou que o país se opõe e combate invasões cibernéticas de acordo com a lei e rejeitou o que chamou de desinformação usada com objetivos políticos. Como as atribuições envolvem inteligência e relações internacionais, é importante tratá-las como alegações formais das autoridades americanas, não como fatos admitidos pela empresa ou pelo governo chinês.

O que é o Flax Typhoon

Flax Typhoon é o nome usado pelo setor de segurança para identificar um grupo que autoridades ocidentais associam a operações chinesas de espionagem digital. Em 2024, o então diretor do FBI, Christopher Wray, afirmou que a Integrity Technology Group realizava coleta de inteligência e reconhecimento para órgãos de segurança de Pequim.

O objetivo de uma campanha de reconhecimento nem sempre é causar uma interrupção imediata. Os operadores podem mapear redes, identificar equipamentos vulneráveis, obter credenciais e manter acesso para uso posterior. Isso dificulta a detecção: a vítima pode continuar usando o aparelho normalmente enquanto parte da conexão serve para mascarar outra atividade.

Como aparelhos comuns entram em uma botnet

Botnet é uma rede de dispositivos controlados por terceiros sem autorização dos proprietários. Em vez de partir sempre de servidores facilmente identificáveis, criminosos e grupos de espionagem encaminham tráfego por endereços residenciais ou empresariais legítimos. Para sistemas de defesa, a conexão pode parecer a de um usuário comum.

EquipamentoFalha frequenteMedida recomendada
Roteador doméstico ou empresarialFirmware antigo e acesso remoto ativoAtualizar, desativar administração externa e trocar a senha
Câmera IPSenha padrão ou reutilizadaCriar senha exclusiva e limitar o acesso pela internet
Gravador de vídeoModelo sem suporte do fabricanteSubstituir equipamentos que não recebem correções
Armazenamento em redeServiços expostos sem necessidadeFechar portas, atualizar aplicativos e revisar usuários

Na operação de 2024, o Departamento de Justiça citou roteadores de pequenos escritórios e residências, câmeras IP, gravadores digitais e sistemas NAS. O tráfego desses equipamentos era usado para disfarçar atividade maliciosa como se fosse navegação rotineira.

Checklist de proteção para casas e pequenas empresas

  1. Atualize o firmware: acesse o aplicativo ou painel oficial do fabricante e instale correções pendentes.
  2. Troque a senha de administração: não use a mesma senha do Wi-Fi, do e-mail ou de outros serviços.
  3. Desative o acesso remoto: se você não administra o roteador de fora da rede, mantenha essa função desligada.
  4. Ative autenticação em duas etapas: use-a quando o fabricante oferecer esse recurso.
  5. Separe dispositivos inteligentes: câmeras, TVs e equipamentos de automação podem ficar em uma rede de convidados ou VLAN.
  6. Confira a lista de aparelhos conectados: remova dispositivos desconhecidos e revise permissões.
  7. Substitua modelos sem suporte: um roteador antigo que não recebe atualizações continuará vulnerável mesmo com uma senha forte.
  8. Suspeita de invasão: salve as configurações necessárias, faça restauração de fábrica, atualize o firmware e recrie as senhas. Em ambiente empresarial, acione um profissional de segurança.

Proteja sua rede antes do próximo alerta

As orientações do programa Secure Our World ajudam a revisar senhas, atualizações e autenticação multifator com passos simples.

Por que a apreensão de domínios não encerra a ameaça

Tomar o controle de domínios corta canais usados para coordenação, reconhecimento ou exfiltração de dados. A medida também permite recolher informações técnicas e avisar possíveis vítimas. Porém, grupos sofisticados podem registrar novos endereços, mudar servidores e explorar outros equipamentos vulneráveis.

Por isso, a ação policial precisa ser acompanhada de correções nos dispositivos. Se roteadores antigos continuarem expostos, a infraestrutura pode ser reconstruída. O episódio mostra que segurança cibernética não depende apenas de grandes centros de dados: começa no equipamento que conecta uma casa, loja ou pequeno escritório à internet.

O caso se soma a outros alertas recentes sobre automação e risco digital. O VSFast também explicou a denúncia falsa enviada por uma IA da Anthropic, o debate sobre a expansão da inteligência artificial na China e a disputa envolvendo dados da Spirit Airlines para sistemas de IA.

Perguntas frequentes

O Flax Typhoon atacou pessoas no Brasil?

O anúncio atual fala em infraestrutura crítica nos Estados Unidos e no exterior, mas não detalha vítimas brasileiras. Isso não significa que todo roteador esteja comprometido nem permite concluir que houve ataque específico no Brasil.

Reiniciar o roteador remove uma infecção?

Depende do malware. Reiniciar pode interromper ameaças que ficam apenas na memória, mas não corrige a vulnerabilidade usada na invasão. Atualização, troca de senha e, quando necessário, restauração de fábrica são medidas mais completas.

Como saber se o roteador ainda recebe atualizações?

Consulte a página de suporte do fabricante usando o modelo exato e a versão de hardware impressos na etiqueta. Se não houver firmware recente ou se o produto estiver fora do ciclo de suporte, considere a substituição.


Fontes: Reuters, Departamento de Justiça dos EUA e CISA. Informações verificadas em 9 de outubro de 2026.


Descubra mais sobre VsFast — Tecnologia, Notícias e Tendências

Assine para receber nossas notícias mais recentes por e-mail.

Deixe uma resposta

plugins premium WordPress

Descubra mais sobre VsFast — Tecnologia, Notícias e Tendências

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo