Ultrapassou SolarWinds: a mídia relatou hackear caixas de correio de mais de 30.000 organizações dos EUA por meio do Exchange Server

A vulnerabilidade descoberta do Microsoft Exchange Server tornou possível hackear caixas de e-mail de mais de 30 mil organizações governamentais e comerciais nos Estados Unidos e centenas de milhares em todo o mundo. O anúncio foi feito pela revista Wired e pelo jornalista investigativo Brian Krebs. O volume de vazamentos de dados não é divulgado.

Davil Paul, Bloomberg

Os pesquisadores apóiam a versão de que o hacking foi realizado por um grupo de hackers chineses Hafnium, mas sua declaração não afirma que a equipe seja patrocinada pelo governo chinês. O hack supostamente durou cerca de dois meses, começando em 6 de janeiro e terminando em 2 de março, quando a Microsoft lançou uma atualização de segurança.

O ataque afetou milhares de diferentes organizações governamentais e comerciais, incluindo polícia, bombeiros, instituições financeiras e instituições educacionais. O roubo de quaisquer dados específicos não foi relatado, mas especialistas afirmam que os hackers instalaram malware nos servidores das organizações, que foi projetado para facilitar futuras invasões.

«Este é um hack enorme. Absolutamente enorme. Estamos falando de milhares de servidores comprometidos em todo o mundo ”, disse à Wired um ex-funcionário da NSA familiarizado com a investigação.

Os pesquisadores argumentam que o processo de localização e limpeza de servidores de software hacker exigirá esforços significativos por parte das organizações. Volexity, o presidente da empresa de segurança cibernética, também esclareceu que se as empresas estão usando uma versão antiga do Exchange Server, é muito provável que já tenham sido hackeadas.

A lista oficial das organizações afetadas ainda não foi divulgada, o que torna impossível avaliar a dimensão do ataque. Apesar disso, o assessor de segurança nacional da Casa Branca Jake Sullivan observou que as autoridades estão monitorando a situação e a implementação das correções necessárias na defesa.

Um porta-voz da Microsoft já observou que a empresa está trabalhando em estreita colaboração com a Agência de Proteção Cibernética e de Infraestrutura (CISA) e outras agências governamentais para fornecer aos clientes os melhores conselhos e medidas de mitigação.

Este é o segundo grande ataque por meio de produtos de empresas americanas de TI. Em dezembro de 2020, soube-se da invasão de clientes da SolarWinds. Mais de 18.000 organizações foram supostamente afetadas pelo ataque. Entre eles estão 100 organizações diferentes e 9 agências federais dos EUA.

avalanche

Postagens recentes

Uma versão reforçada do cão robô chinês Lynx M20S escalou encostas de montanhas em temperaturas de -30 graus.

A empresa chinesa DEEP Robotics demonstrou a incrível resistência e capacidade de transposição de terrenos…

4 horas atrás

O aclamado simulador de sobrevivência DayZ ganhará uma sequência – a Bohemia Interactive anunciou oficialmente DayZ 2.

Os desenvolvedores do estúdio tcheco Bohemia Interactive confirmaram o desenvolvimento de uma sequência para o…

6 horas atrás

Em busca de férmions de Majorana: cientistas questionam novamente a tecnologia de computação quântica da Microsoft.

Uma nova crítica publicada na revista científica Nature levanta questões sobre o avanço da computação…

7 horas atrás

A Zoox atualizou seu serviço de robotáxis, com o lançamento do transporte público pago previsto para o final do ano.

A Zoox, empresa pertencente à Amazon, atualizou o design de seu robotáxi especializado. A Zoox…

9 horas atrás

Warhammer 40.000: Rogue Trader atingiu um novo pico de vendas e chegará ao formato físico pela primeira vez.

Após o fracasso do Owlcat Launcher, a Owlcat Games anunciou o sucesso de seu jogo…

9 horas atrás

O Telescópio Espacial James Webb ajudou a desvendar o mistério de um estranho planeta rosa localizado a 57 anos-luz da Terra.

O planeta GJ504b orbita uma estrela semelhante ao Sol a aproximadamente 57 anos-luz da Terra…

10 horas atrás