De acordo com o presidente da Microsoft, Brad Smith, a campanha de hacking SolarWinds de meses, visando agências governamentais dos Estados Unidos e fabricantes de produtos de segurança da informação, foi “o maior e mais sofisticado ataque que o mundo já viu”. Ele também observou que um grande número de desenvolvedores e hackers estiveram envolvidos na implementação desta campanha.

De acordo com os dados disponíveis, o ataque divulgado em dezembro do ano passado poderia ter afetado cerca de 18 mil organizações, incluindo uma das principais empresas de cibersegurança FireEye, bem como Microsoft, Cisco e outras. Os hackers conseguiram este resultado graças à introdução de software malicioso nas atualizações da empresa SolarWinds, que inconscientemente distribuiu a porta dos fundos para seus clientes.

«Acho que, do ponto de vista do desenvolvimento de software, provavelmente é justo dizer que este é o maior e mais sofisticado ataque que o mundo já viu ”, disse Smith em uma entrevista à CBS News. Ele também observou que, depois de analisar o que viu e avaliar a escala da campanha maliciosa, a Microsoft chegou à conclusão de que mais de mil desenvolvedores e hackers estavam envolvidos no ataque SolarWinds. Também foi dito que, para implementar seus planos, os invasores tiveram que reescrever apenas 4.032 linhas de código para o software SolarWinds Orion, que consiste em milhões de linhas de código.

O CEO da FireEye, Kevin Mandia, disse que os hackers foram detectados depois que o serviço de segurança da empresa gravou um segundo dispositivo registrado para o mesmo funcionário conectado aos sistemas FireEye. Uma tentativa de passar a autenticação de dois fatores para se conectar aos sistemas da empresa por meio de um canal VPN a partir de um segundo dispositivo levantou suspeitas, graças às quais os hackers foram expostos.

É importante notar que os serviços de inteligência dos Estados Unidos anunciaram no início do mês passado que o grupo de hackers APT29, supostamente apoiado pelo governo russo, está por trás do ataque SolarWinds.

avalanche

Postagens recentes

A Nvidia lançou a versão final do DLSS 4.5, que passou da versão beta para o Dynamic Frame Generator e o modo MFG 6X.

A Nvidia concluiu os testes dos novos recursos Dynamic Multi-Frame Generator e do modo MFG…

34 minutos atrás

Um novo trailer de jogabilidade confirmou a data de lançamento de Thick as Thieves, um ambicioso jogo de ação furtiva do criador de Deus Ex e System Shock.

Na apresentação da Triple-i Initiative 2026, a desenvolvedora OtherSide Entertainment não apenas revelou um novo…

34 minutos atrás

Os criadores de Heroes of Might & Magic: Olden Era, Replaced e This is the Police irão colaborar em novos jogos; os estúdios lançaram a Nova Assembly.

A indústria de jogos está enfrentando tempos difíceis: demissões, fechamento de estúdios, cancelamento de projetos…

2 horas atrás

A Amazon revelou a data de lançamento do seu serviço de internet via satélite Leo, anteriormente conhecido como Projeto Kuiper.

O CEO da Amazon, Andy Jassy, ​​afirmou que o serviço de internet espacial Leo (anteriormente…

2 horas atrás