Microsoft afirma ter encontrado software malicioso em seus sistemas

Empresa se tornou mais um alvo na crescente lista de agências governamentais e companhias atacadas por cibercrime que afetou software da SolarWinds

Compartilhar:

A Microsoft disse na quinta-feira (17) que encontrou em seus sistemas um software malicioso relacionado a uma campanha de ataques hackers anunciada por autoridades dos EUA nesta semana, se tornando mais um alvo na crescente lista de agências governamentais e empresas atacadas.

 

A empresa é usuária do Orion, o software de gerenciamento de rede da SolarWinds que foi usado nos ataques.

 

A Microsoft também viu seus próprios produtos serem usados para atacar vítimas, disseram pessoas com conhecimento do assunto. A Agência de Segurança Nacional dos Estados Unidos emitiu um raro “aviso de cibersegurança” na quinta-feira, detalhando como certos serviços de nuvem do Microsoft Azure podem ter sido comprometidos por hackers e instruindo usuários a bloquearem seus sistemas.

 

“Como outros clientes da SolarWinds, estamos ativamente procurando por indicadores dessa invasão e podemos confirmar que detectamos códigos maliciosos da Solar Winds em nosso ambiente, que isolamos e removemos”, disse um porta-voz da Microsoft, acrescentando que a empresa não havia encontrado “indicações de que nossos sistemas foram usados para atacar outras pessoas.”

 

Uma das pessoas familiarizadas com os ataques disse que os hackers usaram os produtos de nuvem da Microsoft enquanto evitavam a infraestrutura corporativa da empresa.

 

A companhia não respondeu imediatamente às perguntas sobre a técnica utilizada nos ataques, apenas que hackers usaram vários métodos nos ataques. A companhia segue investigando o caso.

*Com informações da Agência Reuters

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

89% das violações em genAI na saúde envolvem dados regulamentados

Relatório anual da Netskope revela que a exposição de prontuários em ferramentas de IA no setor é quase três vezes...
Security Report | Overview

ANPD defende estratégias de data protection nos sistemas do SUS

Evento de Segurança da Informação reuniu entidades e especialistas de proteção de dados para fortalecimento da integridade de dados no...
Security Report | Overview

Campanha de espionagem sequestra Google Drive e Windows para atacar governos

Operação "Silver Dragon" utiliza backdoor personalizado e serviços legítimos do sistema operacional para monitorar instituições públicas na Ásia e Europa
Security Report | Overview

Sistemas legados facilitam ataques de ransomware na indústria brasileira?

Convergência entre TI e chão de fábrica expõe máquinas obsoletas e torna a manufatura o setor mais visado por cibercriminosos