A história de grande repercussão da vulnerabilidade no Microsoft SharePoint continua a ganhar cada vez mais detalhes. Anteriormente, havia relatos de que hackers chineses haviam invadido mais de 100 servidores em todo o mundo. Agora, ficou claro que as vítimas do ataque incluem a Administração Nacional de Segurança Nuclear dos EUA, o Departamento de Educação dos EUA, agências fiscais e outras agências governamentais, bem como universidades e empresas, segundo a Bloomberg.

Fonte da imagem: Flipsnack / unsplash.com

A Microsoft já confirmou em seu blog que dois grupos de hackers chineses ligados ao governo chinês, o Linen Typhoon e o Violet Typhoon, estão explorando vulnerabilidades no popular pacote de aplicativos para escritório. O grupo Storm-2603, também ligado ao governo chinês, também foi identificado em ataques.

«”Esta é uma ameaça de alta gravidade e urgência”, disse o CTO da Microsoft, Michael Sikorski, citando a profunda integração do SharePoint com outros produtos da Microsoft, como Outlook e Teams, como uma preocupação específica.

Mesmo instalar todas as atualizações mais recentes não ajuda no momento, já que os invasores ainda têm acesso aos sistemas comprometidos por meio de vários componentes modificados e backdoors. A Microsoft está apenas informando que está investigando os incidentes.

Os ataques em questão estão ocorrendo desde aproximadamente 7 de julho. Além de alvos nos Estados Unidos, agências governamentais na Espanha, Brasil, Canadá, Suíça, Indonésia e vários outros países foram afetadas. Embora a Microsoft tenha publicado vários patches para seu software apenas nos últimos dias, especialistas em segurança cibernética continuam registrando ataques. O número de servidores hackeados ultrapassou 100, e 60 organizações individuais, incluindo a Administração Nacional de Segurança Nuclear dos EUA, responsável pela produção e descarte de armas nucleares, foram afetadas.

Pequim já negou seu envolvimento nos ataques, dizendo que a China se opõe firmemente a qualquer forma de ataque cibernético.

O SharePoint é um conjunto de aplicativos para organizar a colaboração em uma organização. Inclui ferramentas para criar sites e formulários, pesquisar informações em bancos de dados, gerenciar fluxos de trabalho, análises de negócios, etc.

admin

Postagens recentes

A Anthropic lançou o Claude Cowork, uma solução de compartilhamento autônomo de arquivos com IA para macOS.

A Anthropic lançou uma nova funcionalidade para seu assistente de IA, Claude, chamada Claude Cowork.…

2 horas atrás

Automontagem Direcionada (DSA): Não é um substituto para EUV, mas sim uma ferramenta muito útil / Offsyanka

Quando, há mais de uma década, no final de 2014, especialistas líderes da indústria de…

6 horas atrás

Meta visa centenas de gigawatts para IA: Zuckerberg lança o projeto de ponta Meta Compute

O CEO da Meta✴, Mark Zuckerberg, anunciou o lançamento de uma nova iniciativa de ponta…

7 horas atrás

O Windows 11 oculta quais drivers instala — a Microsoft promete corrigir o problema.

Usuários do Windows 11 notaram que as atualizações de drivers recebidas pelo Windows Update são…

7 horas atrás

Disco Elysium, Blue Prince, Return of the Obra Dinn e muito mais: o Festival de Detetives do Steam convida você a caçar descontos.

Conforme o cronograma apresentado no verão passado, o primeiro festival temático do modelo de 2026,…

8 horas atrás