De acordo com o presidente da Microsoft, Brad Smith, a campanha de hacking SolarWinds de meses, visando agências governamentais dos Estados Unidos e fabricantes de produtos de segurança da informação, foi “o maior e mais sofisticado ataque que o mundo já viu”. Ele também observou que um grande número de desenvolvedores e hackers estiveram envolvidos na implementação desta campanha.

De acordo com os dados disponíveis, o ataque divulgado em dezembro do ano passado poderia ter afetado cerca de 18 mil organizações, incluindo uma das principais empresas de cibersegurança FireEye, bem como Microsoft, Cisco e outras. Os hackers conseguiram este resultado graças à introdução de software malicioso nas atualizações da empresa SolarWinds, que inconscientemente distribuiu a porta dos fundos para seus clientes.

«Acho que, do ponto de vista do desenvolvimento de software, provavelmente é justo dizer que este é o maior e mais sofisticado ataque que o mundo já viu ”, disse Smith em uma entrevista à CBS News. Ele também observou que, depois de analisar o que viu e avaliar a escala da campanha maliciosa, a Microsoft chegou à conclusão de que mais de mil desenvolvedores e hackers estavam envolvidos no ataque SolarWinds. Também foi dito que, para implementar seus planos, os invasores tiveram que reescrever apenas 4.032 linhas de código para o software SolarWinds Orion, que consiste em milhões de linhas de código.

O CEO da FireEye, Kevin Mandia, disse que os hackers foram detectados depois que o serviço de segurança da empresa gravou um segundo dispositivo registrado para o mesmo funcionário conectado aos sistemas FireEye. Uma tentativa de passar a autenticação de dois fatores para se conectar aos sistemas da empresa por meio de um canal VPN a partir de um segundo dispositivo levantou suspeitas, graças às quais os hackers foram expostos.

É importante notar que os serviços de inteligência dos Estados Unidos anunciaram no início do mês passado que o grupo de hackers APT29, supostamente apoiado pelo governo russo, está por trás do ataque SolarWinds.

avalanche

Postagens recentes

Discos rígidos de 60 TB estarão disponíveis em quatro anos graças à introdução do HAMR

De acordo com a American Engineering Association IEEE, até 2028, o volume de unidades de…

1 hora atrás

O Ministério do Desenvolvimento Digital publicou regras para registrar dez mil blogueiros no registro Roskomnadzor

O Ministério do Desenvolvimento Digital da Federação Russa e Roskomnadzor prepararam regras para verificar os…

3 horas atrás

Elecom anunciou cabos USB4 2.0 – velocidades de até 80 Gbps e até 240 W de potência

O USB Implementers Forum (USB-IF), uma organização sem fins lucrativos que apoia o desenvolvimento e…

3 horas atrás

Arctic confirmou a compatibilidade de seus sistemas de refrigeração com processadores Arrow Lake-S

A Arctic foi um dos primeiros fabricantes de sistemas de refrigeração a mencionar o soquete…

3 horas atrás

Insider confiável: Assassin’s Creed IV: Black Flag remake será lançado mais cedo do que o esperado

Quando os rumores de um remake de Assassin's Creed IV: Black Flag começaram a surgir…

4 horas atrás

Rivian caminha para o pôr do sol: a empresa lançará menos veículos elétricos em 2024 do que em 2023

Rivian anunciou que lançará menos veículos elétricos este ano do que em 2023. A empresa…

4 horas atrás