Os Estados Unidos anunciaram a apreensão de sete domínios de internet que, segundo o Departamento de Justiça, eram usados para localizar e atacar sistemas de infraestrutura crítica nos EUA e em outros países. A operação foi associada pelas autoridades à empresa chinesa Integrity Technology Group e ao grupo de ciberespionagem conhecido como Flax Typhoon.
O caso chama atenção não apenas pela disputa entre Washington e Pequim, mas por uma característica prática: redes desse tipo podem usar roteadores, câmeras IP, gravadores e dispositivos de armazenamento comuns para esconder tráfego malicioso. Um equipamento esquecido, desatualizado ou protegido por senha fraca pode se transformar em parte de uma botnet sem que o proprietário perceba.
O caso em cinco pontos
- Sete domínios foram apreendidos por ordem judicial.
- Autoridades americanas dizem que eles ajudavam a escanear e invadir redes de infraestrutura crítica.
- A ação foi ligada à Integrity Technology Group e ao Flax Typhoon.
- Uma operação anterior, em 2024, interrompeu uma botnet com centenas de milhares de dispositivos comprometidos.
- A China rejeita as acusações e afirma combater atividades de invasão cibernética.
O que aconteceu na nova operação
Em 9 de outubro de 2026, a Reuters informou que o governo americano iniciou a apreensão de sete domínios atribuídos à infraestrutura usada por hackers associados à Integrity Technology Group. Segundo o Departamento de Justiça, os endereços ajudavam a procurar alvos e comprometer sistemas nos Estados Unidos e no exterior.
Trata-se da segunda iniciativa pública de interrupção vinculada à empresa. Em setembro de 2024, uma operação autorizada pela Justiça desativou uma rede de aparelhos comprometidos. A Reuters descreveu a botnet como formada por mais de 250 mil dispositivos; o comunicado publicado pelo Departamento de Justiça na época registrava mais de 200 mil equipamentos.
A Integrity Technology Group não respondeu ao pedido de comentário da Reuters sobre a ação mais recente. A Embaixada da China em Washington declarou que o país se opõe e combate invasões cibernéticas de acordo com a lei e rejeitou o que chamou de desinformação usada com objetivos políticos. Como as atribuições envolvem inteligência e relações internacionais, é importante tratá-las como alegações formais das autoridades americanas, não como fatos admitidos pela empresa ou pelo governo chinês.
O que é o Flax Typhoon
Flax Typhoon é o nome usado pelo setor de segurança para identificar um grupo que autoridades ocidentais associam a operações chinesas de espionagem digital. Em 2024, o então diretor do FBI, Christopher Wray, afirmou que a Integrity Technology Group realizava coleta de inteligência e reconhecimento para órgãos de segurança de Pequim.
O objetivo de uma campanha de reconhecimento nem sempre é causar uma interrupção imediata. Os operadores podem mapear redes, identificar equipamentos vulneráveis, obter credenciais e manter acesso para uso posterior. Isso dificulta a detecção: a vítima pode continuar usando o aparelho normalmente enquanto parte da conexão serve para mascarar outra atividade.
Como aparelhos comuns entram em uma botnet
Botnet é uma rede de dispositivos controlados por terceiros sem autorização dos proprietários. Em vez de partir sempre de servidores facilmente identificáveis, criminosos e grupos de espionagem encaminham tráfego por endereços residenciais ou empresariais legítimos. Para sistemas de defesa, a conexão pode parecer a de um usuário comum.
| Equipamento | Falha frequente | Medida recomendada |
|---|---|---|
| Roteador doméstico ou empresarial | Firmware antigo e acesso remoto ativo | Atualizar, desativar administração externa e trocar a senha |
| Câmera IP | Senha padrão ou reutilizada | Criar senha exclusiva e limitar o acesso pela internet |
| Gravador de vídeo | Modelo sem suporte do fabricante | Substituir equipamentos que não recebem correções |
| Armazenamento em rede | Serviços expostos sem necessidade | Fechar portas, atualizar aplicativos e revisar usuários |
Na operação de 2024, o Departamento de Justiça citou roteadores de pequenos escritórios e residências, câmeras IP, gravadores digitais e sistemas NAS. O tráfego desses equipamentos era usado para disfarçar atividade maliciosa como se fosse navegação rotineira.
Checklist de proteção para casas e pequenas empresas
- Atualize o firmware: acesse o aplicativo ou painel oficial do fabricante e instale correções pendentes.
- Troque a senha de administração: não use a mesma senha do Wi-Fi, do e-mail ou de outros serviços.
- Desative o acesso remoto: se você não administra o roteador de fora da rede, mantenha essa função desligada.
- Ative autenticação em duas etapas: use-a quando o fabricante oferecer esse recurso.
- Separe dispositivos inteligentes: câmeras, TVs e equipamentos de automação podem ficar em uma rede de convidados ou VLAN.
- Confira a lista de aparelhos conectados: remova dispositivos desconhecidos e revise permissões.
- Substitua modelos sem suporte: um roteador antigo que não recebe atualizações continuará vulnerável mesmo com uma senha forte.
- Suspeita de invasão: salve as configurações necessárias, faça restauração de fábrica, atualize o firmware e recrie as senhas. Em ambiente empresarial, acione um profissional de segurança.
Proteja sua rede antes do próximo alerta
As orientações do programa Secure Our World ajudam a revisar senhas, atualizações e autenticação multifator com passos simples.
Por que a apreensão de domínios não encerra a ameaça
Tomar o controle de domínios corta canais usados para coordenação, reconhecimento ou exfiltração de dados. A medida também permite recolher informações técnicas e avisar possíveis vítimas. Porém, grupos sofisticados podem registrar novos endereços, mudar servidores e explorar outros equipamentos vulneráveis.
Por isso, a ação policial precisa ser acompanhada de correções nos dispositivos. Se roteadores antigos continuarem expostos, a infraestrutura pode ser reconstruída. O episódio mostra que segurança cibernética não depende apenas de grandes centros de dados: começa no equipamento que conecta uma casa, loja ou pequeno escritório à internet.
O caso se soma a outros alertas recentes sobre automação e risco digital. O VSFast também explicou a denúncia falsa enviada por uma IA da Anthropic, o debate sobre a expansão da inteligência artificial na China e a disputa envolvendo dados da Spirit Airlines para sistemas de IA.
Perguntas frequentes
O Flax Typhoon atacou pessoas no Brasil?
O anúncio atual fala em infraestrutura crítica nos Estados Unidos e no exterior, mas não detalha vítimas brasileiras. Isso não significa que todo roteador esteja comprometido nem permite concluir que houve ataque específico no Brasil.
Reiniciar o roteador remove uma infecção?
Depende do malware. Reiniciar pode interromper ameaças que ficam apenas na memória, mas não corrige a vulnerabilidade usada na invasão. Atualização, troca de senha e, quando necessário, restauração de fábrica são medidas mais completas.
Como saber se o roteador ainda recebe atualizações?
Consulte a página de suporte do fabricante usando o modelo exato e a versão de hardware impressos na etiqueta. Se não houver firmware recente ou se o produto estiver fora do ciclo de suporte, considere a substituição.
Fontes: Reuters, Departamento de Justiça dos EUA e CISA. Informações verificadas em 9 de outubro de 2026.
Descubra mais sobre VsFast — Tecnologia, Notícias e Tendências
Assine para receber nossas notícias mais recentes por e-mail.