Uma vulnerabilidade no Microsoft SharePoint comprometeu os sistemas de pelo menos 100 empresas, bem como agências governamentais dos EUA.

Há pouco tempo, a Microsoft emitiu um alerta, relatando que hackers estavam usando ativamente uma vulnerabilidade de dia zero no software SharePoint para comprometer servidores locais de diversas organizações e empresas. A escala do incidente ainda está sendo avaliada, mas já se sabe que os invasores conseguiram comprometer os sistemas de cerca de 100 organizações. A informação foi divulgada pela Reuters, citando dados de duas organizações que ajudaram a descobrir a campanha maliciosa.

Fonte da imagem: Desola Lanre-Ologun/Unsplash

A atividade dos hackers foi descoberta pela empresa de segurança holandesa Eye Security ao notar atividades suspeitas direcionadas a um de seus clientes. Em seguida, os especialistas escanearam a internet usando a ferramenta da Fundação Shadowserver, o que permitiu identificar cerca de 100 vítimas da campanha maliciosa. Isso foi feito antes que o problema se tornasse amplamente conhecido.

«”Quem sabe o que outros invasores fizeram desde então para introduzir novas backdoors?”, disse Vaisha Bernard, especialista da Eye Security. Ele se recusou a revelar o nome das organizações que foram hackeadas, mas acrescentou que as autoridades competentes foram prontamente notificadas do incidente. A Fundação Shadowserver confirmou o número de 100 vítimas, acrescentando que muitas delas estão nos Estados Unidos e na Alemanha, e que organizações governamentais estão entre as vítimas.

Outro pesquisador afirmou ser provável que a campanha de malware até o momento tenha sido obra de um único hacker ou grupo de hackers. “Isso pode mudar rapidamente”, disse Rafe Pilling, chefe de inteligência de ameaças da empresa de segurança britânica Sophos.

A Microsoft já lançou um patch para corrigir a vulnerabilidade do SharePoint e aconselhou os clientes a instalá-lo imediatamente. Ainda não se sabe quem está por trás da campanha maliciosa. O FBI afirmou estar ciente do problema e trabalhando em estreita colaboração com seus parceiros federais na investigação, sem fornecer detalhes. O Centro Nacional de Segurança Cibernética do Reino Unido afirmou ter um “número limitado” de alvos no Reino Unido.

De acordo com o Shodan, um sistema que identifica equipamentos conectados à internet, mais de 8.000 servidores na rede poderiam, teoricamente, já ter sido hackeados. Esses servidores incluem sistemas pertencentes a grandes empresas industriais, bancos, empresas de auditoria, instituições médicas e governamentais nos Estados Unidos e em vários outros países.

admin

Postagens recentes

Meta retorna ao iGame: Superintelligence Lab revela a poderosa rede neural Muse Spark.

A Meta✴ lançou um novo modelo de IA chamado Muse Spark, após Mark Zuckerberg investir…

5 horas atrás

A Microsoft continua passando por mudanças em seu quadro de funcionários, com a renúncia do chefe de sua divisão de desenvolvedores.

A Microsoft perderá mais uma executiva experiente. Julia Liuson, chefe da divisão de desenvolvedores da…

6 horas atrás

Um aliado inesperado: as baterias nucleares irão acelerar o desenvolvimento de usinas de energia de fusão.

Construir um reator de fusão é uma coisa, mas gerar eletricidade a partir dele é…

6 horas atrás

Dez anos após seu lançamento, No Man’s Sky se tornou um análogo de Pokémon – trailer e detalhes da atualização Xeno Arena.

Os desenvolvedores do estúdio britânico Hello Games lançaram Xeno Arena (versão 6.3) – mais uma…

7 horas atrás

Os desenvolvedores de Forza Horizon 6 revelaram o mapa completo do Japão e seis minutos da explosiva introdução do jogo.

A editora Xbox Game Studios e os desenvolvedores do estúdio britânico Playground Games revelaram o…

9 horas atrás

Os desenvolvedores de Forza Horizon 6 revelaram o mapa completo do Japão e seis minutos da explosiva introdução do jogo.

A editora Xbox Game Studios e os desenvolvedores do estúdio britânico Playground Games revelaram o…

9 horas atrás