As vulnerabilidades do software SolarWinds continuam a ser exploradas por hackers meses depois que uma empresa dos Estados Unidos foi atingida por um ataque massivo de hackers. A Microsoft disse esta semana que um grupo de hackers chineses explorou uma vulnerabilidade de dia zero no software SolarWinds Serv-U para executar códigos remotamente nos dispositivos das vítimas, ou seja, entrega e lançamento de malware.
Imagem: Getty Images
O relatório disse que a campanha dos hackers tinha como alvo organizações militares de pesquisa e desenvolvimento dos EUA e empresas de software. A Microsoft está rastreando o agrupamento sob a designação de código DEV-0322, porque não foi possível identificá-lo.
O grupo supostamente usa soluções VPN comerciais e roteadores de consumidor comprometidos em seus ataques. A Microsoft notificou as empresas que foram afetadas pela campanha de hacking e forneceu-lhes a assistência necessária. A SolarWinds também foi notificada sobre o problema e já lançou uma correção.
Lembre-se de que a SolarWinds ficou famosa da noite para o dia em dezembro do ano passado, quando se soube que os hackers usavam o software da empresa para espalhar malware. Os invasores conseguiram injetar código malicioso em atualizações do software SolarWinds, que a empresa, sem suspeitar de nada, enviou a seus clientes. O ataque afetou cerca de 18.000 clientes da SolarWinds, incluindo agências governamentais dos EUA.
As autoridades taiwanesas estão avançando firmemente na investigação sobre o suposto contrabando de aceleradores de…
O WhatsApp adicionou um recurso de nome de usuário para ocultar números de telefone. O…
A virada de junho para julho trouxe poucos lançamentos importantes, mas muitas atualizações e relançamentos…
As placas de vídeo GeForce RTX 3060 começaram a retornar aos mercados ocidentais. Os modelos…
O Departamento de Estado dos EUA ofereceu uma recompensa de até US$ 10 milhões por…
A Nothing apresentará seu novo smartphone Nothing Phone (4b) em 7 de julho. Embora a…