Microsoft afirma ter encontrado software malicioso em seus sistemas

Empresa se tornou mais um alvo na crescente lista de agências governamentais e companhias atacadas por cibercrime que afetou software da SolarWinds

Compartilhar:

A Microsoft disse na quinta-feira (17) que encontrou em seus sistemas um software malicioso relacionado a uma campanha de ataques hackers anunciada por autoridades dos EUA nesta semana, se tornando mais um alvo na crescente lista de agências governamentais e empresas atacadas.

 

A empresa é usuária do Orion, o software de gerenciamento de rede da SolarWinds que foi usado nos ataques.

 

A Microsoft também viu seus próprios produtos serem usados para atacar vítimas, disseram pessoas com conhecimento do assunto. A Agência de Segurança Nacional dos Estados Unidos emitiu um raro “aviso de cibersegurança” na quinta-feira, detalhando como certos serviços de nuvem do Microsoft Azure podem ter sido comprometidos por hackers e instruindo usuários a bloquearem seus sistemas.

 

“Como outros clientes da SolarWinds, estamos ativamente procurando por indicadores dessa invasão e podemos confirmar que detectamos códigos maliciosos da Solar Winds em nosso ambiente, que isolamos e removemos”, disse um porta-voz da Microsoft, acrescentando que a empresa não havia encontrado “indicações de que nossos sistemas foram usados para atacar outras pessoas.”

 

Uma das pessoas familiarizadas com os ataques disse que os hackers usaram os produtos de nuvem da Microsoft enquanto evitavam a infraestrutura corporativa da empresa.

 

A companhia não respondeu imediatamente às perguntas sobre a técnica utilizada nos ataques, apenas que hackers usaram vários métodos nos ataques. A companhia segue investigando o caso.

*Com informações da Agência Reuters

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Serviços de nuvem oferecem armazenamento e gestão de identidade para trabalho híbrido, mostra organização

Expansão global fortalece soluções integradas de segurança e produtividade em ambiente corporativo;  novos serviços aprimoram o gerenciamento de identidades, o...
Security Report | Overview

Hacker usa agentes de IA para realizar ataque, afirma relatório

Empresa afirma que hacker usou agentes de IA para ataque extenso sem precedentes; Esquema de roubo de dados atingiu a...
Security Report | Overview

Países de língua portuguesa se reúnem para fortalecer cooperação para proteção de dados e privacidade

Países membros da Rede Lusófona de Proteção de Dados aprova criação de grupos de trabalho e estabelece agenda comum para...
Security Report | Overview

Phishing reinventa engenharia social para atingir cadeias de suprimento, mostra pesquisa

Estudo mostra que campanha de phishing começa por conversas profissionais e em formulários de contato e evolui para e-mails convincentes,...