Hackers seguem aproveitando as vulnerabilidades no Exchange Server

Pesquisadores da Microsoft apontam que gangues de ransomware estão agindo em busca de resgate, se aproveitando de falhas de servidor

Compartilhar:

Hackers em busca de resgate começaram a tirar proveito de uma falha recentemente divulgada no software de servidor de e-mail da Microsoft, disse a empresa na quinta-feira (11). Trata-se de uma escalada séria que pode prenunciar uma ruptura digital generalizada.

 

A divulgação, inicialmente feita no Twitter pelo gerente do programa de segurança da Microsoft Corp, Phillip Misner, e posteriormente confirmada pela empresa, é a percepção de preocupações que têm percorrido a comunidade de segurança há dias.

 

Desde 2 de março, quando a Microsoft anunciou a descoberta de vulnerabilidades graves em seu software Exchange, os especialistas alertaram que era apenas uma questão de tempo até que gangues de ransomware comecem a usá-los para abalar organizações na Internet.

 

Mesmo que as falhas de segurança anunciadas pela Microsoft tenham sido corrigidas, organizações em todo o mundo não conseguiram corrigir seus softwares, deixando-os abertos para exploração. Os especialistas atribuem o ritmo lento de atualizações de muitos clientes em parte à complexidade da arquitetura do Exchange e à falta de experiência. Só na Alemanha, as autoridades disseram que até 60.000 redes permaneceram vulneráveis.

 

Todos os tipos de hackers começaram a tirar vantagem das brechas, sendo que os operadores de ransomware estão entre os mais temidos. Especialistas afirmam que esses grupos funcionam bloqueando os usuários de seus dispositivos e dados e que empresas mais modestas – muitas das quais não têm a capacidade ou consciência para atualizar seu software – podem ser particularmente afetadas pela última variante do ransomware.

 

Essa semana, a Microsoft disponibilizou um pacote de atualizações para seus produtos corrigindo diversas vulnerabilidades, inclusive as de zero day.

 

*Com informações da Agência Reuters

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

ANPD discute os novos desafios para a segurança infantil online com o ECA Digital

Em evento em Brasília, agência reforça diálogo institucional para equilibrar a proteção de dados pessoais e o cumprimento da nova...
Security Report | Overview

Ciberataques no Brasil saltam 37% enquanto cenário global atinge níveis recordes

Relatório da Check Point Software revela pressão constante sobre redes mundiais e riscos crescentes de exposição de dados por IA...
Security Report | Overview

CGI.br propõe ajustes estratégicos ao Marco Regulatório da Inteligência Artificial

Em nota técnica sobre o PL 2.338/2023, Comitê defende maior rigor contra deepfakes, vigilância biométrica e proteção ampliada a direitos...
Security Report | Overview

América do Sul registra maior aumento de ciberataques em 2025, alerta estudo

Conclusões são do relatório Compromise Report 2026, elaborado pela empresa de cibersegurança Lumu