Microsoft acusa hackers chineses de atacar empresas americanas via Exchange Server

Os hackers chineses tentaram invadir os armazenamentos de caixas de correio locais do Microsoft Exchange Server. Isso foi relatado no blog da empresa. A Microsoft acredita que os cibercriminosos procuraram obter várias informações sobre as empresas americanas.

Microsoft

A Microsoft acredita que o grupo Hafnium, que é supostamente patrocinado pelo governo chinês e opera fora do país, está envolvido no ataque. Durante o ataque, os hackers tentaram obter informações sobre o trabalho de escritórios de advocacia, pesquisadores de doenças infecciosas, universidades e outras organizações.

Os atacantes realizaram o ataque em três etapas. Eles primeiro tiveram acesso aos servidores Exchange. Para isso, supostamente, foram utilizadas senhas roubadas ou vulnerabilidades ainda não identificadas. Em seguida, os hackers criaram um script para controlar o servidor e, em seguida, tentaram roubar dados corporativos.

Em uma conversa com o TechCrunch, a Microsoft se recusou a citar o número de ataques bem-sucedidos, descrevendo-os como “limitados”. A lista de organizações afetadas e a quantidade de dados roubados também não foram divulgados. A empresa também disse que o hack não estava relacionado ao ataque à empresa de TI SolarWinds, que afetou 109 empresas e 9 agências federais dos Estados Unidos.

Para proteger os clientes, os desenvolvedores lançaram a atualização do Exchange Server antes do planejado. A empresa instou todos os usuários da plataforma a atualizarem o serviço sob o pretexto de se proteger contra tais ataques.

avalanche

Postagens recentes

O projeto Lies of P 2 entrou em fase ativa de desenvolvimento e está à procura de um especialista em ilustração com IA.

Em seu relatório financeiro referente ao primeiro trimestre do ano civil de 2026, a editora…

25 minutos atrás

A Basis apresentou o designer de serviços da plataforma Basis Automation Studio.

A Basis, maior desenvolvedora russa de soluções dinâmicas para gerenciamento de infraestrutura de TI, lançou…

41 minutos atrás

As vendas totais da série Silent Hill ultrapassaram 17 milhões de cópias, enquanto Metal Gear teve um desempenho muito melhor.

A Konami divulgou os dados de vendas de suas principais franquias de jogos até março…

41 minutos atrás

O protocolo IPv8 foi proposto, com retrocompatibilidade com o já conhecido IPv4.

O arquiteto de redes James Thain propôs um protocolo IPv8 e espera arrecadar fundos para…

1 hora atrás