Microsoft afirma ter encontrado software malicioso em seus sistemas

Empresa se tornou mais um alvo na crescente lista de agências governamentais e companhias atacadas por cibercrime que afetou software da SolarWinds

Compartilhar:

A Microsoft disse na quinta-feira (17) que encontrou em seus sistemas um software malicioso relacionado a uma campanha de ataques hackers anunciada por autoridades dos EUA nesta semana, se tornando mais um alvo na crescente lista de agências governamentais e empresas atacadas.

 

A empresa é usuária do Orion, o software de gerenciamento de rede da SolarWinds que foi usado nos ataques.

 

A Microsoft também viu seus próprios produtos serem usados para atacar vítimas, disseram pessoas com conhecimento do assunto. A Agência de Segurança Nacional dos Estados Unidos emitiu um raro “aviso de cibersegurança” na quinta-feira, detalhando como certos serviços de nuvem do Microsoft Azure podem ter sido comprometidos por hackers e instruindo usuários a bloquearem seus sistemas.

 

“Como outros clientes da SolarWinds, estamos ativamente procurando por indicadores dessa invasão e podemos confirmar que detectamos códigos maliciosos da Solar Winds em nosso ambiente, que isolamos e removemos”, disse um porta-voz da Microsoft, acrescentando que a empresa não havia encontrado “indicações de que nossos sistemas foram usados para atacar outras pessoas.”

 

Uma das pessoas familiarizadas com os ataques disse que os hackers usaram os produtos de nuvem da Microsoft enquanto evitavam a infraestrutura corporativa da empresa.

 

A companhia não respondeu imediatamente às perguntas sobre a técnica utilizada nos ataques, apenas que hackers usaram vários métodos nos ataques. A companhia segue investigando o caso.

*Com informações da Agência Reuters

Conteúdos Relacionados

Security Report | Overview

Pesquisa detecta setor de aviação na mira de roubo de dados e spyware

Análise conduzida pela Cipher aponta que ataques no setor devem crescer nos próximos anos, com o objetivo de roubar dados...
Security Report | Overview

Repetição de senhas ainda é prática recorrente nas empresas, aponta relatório

Ainda de acordo com análise publicada pela NordPass, outros hábitos de risco com palavras chave também não foram vencidos, como...
Security Report | Overview

Nova campanha ‘ComprovanteSpray’ rouba credenciais bancárias via WhatsApp

Usuário recebe falso comprovante bancário e, ao abrir o arquivo, ativa um código oculto que rouba seus dados financeiros
Security Report | Overview

Quais as vulnerabilidades mais críticas dos navegadores mobile?

Análise da ESET destaca falhas no Chrome, Safari e Firefox que permitem roubo de dados e ataques remotos em sistemas...