De acordo com o presidente da Microsoft, Brad Smith, a campanha de hacking SolarWinds de meses, visando agências governamentais dos Estados Unidos e fabricantes de produtos de segurança da informação, foi “o maior e mais sofisticado ataque que o mundo já viu”. Ele também observou que um grande número de desenvolvedores e hackers estiveram envolvidos na implementação desta campanha.

De acordo com os dados disponíveis, o ataque divulgado em dezembro do ano passado poderia ter afetado cerca de 18 mil organizações, incluindo uma das principais empresas de cibersegurança FireEye, bem como Microsoft, Cisco e outras. Os hackers conseguiram este resultado graças à introdução de software malicioso nas atualizações da empresa SolarWinds, que inconscientemente distribuiu a porta dos fundos para seus clientes.

«Acho que, do ponto de vista do desenvolvimento de software, provavelmente é justo dizer que este é o maior e mais sofisticado ataque que o mundo já viu ”, disse Smith em uma entrevista à CBS News. Ele também observou que, depois de analisar o que viu e avaliar a escala da campanha maliciosa, a Microsoft chegou à conclusão de que mais de mil desenvolvedores e hackers estavam envolvidos no ataque SolarWinds. Também foi dito que, para implementar seus planos, os invasores tiveram que reescrever apenas 4.032 linhas de código para o software SolarWinds Orion, que consiste em milhões de linhas de código.

O CEO da FireEye, Kevin Mandia, disse que os hackers foram detectados depois que o serviço de segurança da empresa gravou um segundo dispositivo registrado para o mesmo funcionário conectado aos sistemas FireEye. Uma tentativa de passar a autenticação de dois fatores para se conectar aos sistemas da empresa por meio de um canal VPN a partir de um segundo dispositivo levantou suspeitas, graças às quais os hackers foram expostos.

É importante notar que os serviços de inteligência dos Estados Unidos anunciaram no início do mês passado que o grupo de hackers APT29, supostamente apoiado pelo governo russo, está por trás do ataque SolarWinds.

avalanche

Postagens recentes

Crimson Desert começou a funcionar em algumas placas gráficas Intel, mas é melhor não ativar o FSR.

Crimson Desert começou a funcionar em pelo menos alguns sistemas com placas gráficas Intel Arc…

2 horas atrás

“Morra, adapte-se, evolua”: o frenético jogo de ação roguelite Morbid Metal entrou em Acesso Antecipado e recebeu elogios dos jogadores.

A desenvolvedora Screen Juice, com o apoio da Ubisoft, abriu o acesso antecipado de Morbid…

2 horas atrás

“Esperei por algo assim durante 20 anos”: O primeiro trailer de jogabilidade do RPG de ação Alkahest encantou os fãs de Dark Messiah of Might and Magic.

Na Triple-i Initiative 2026, a editora HypeTrain Digital e os desenvolvedores do estúdio cipriota Push…

2 horas atrás

O CEO da Amazon afirma que o investimento de US$ 200 bilhões em IA é justificado.

O CEO da Amazon, Andy Jassy, ​​publicou sua carta anual aos acionistas. Nela, ele reiterou…

2 horas atrás