Microsoft afirma ter encontrado software malicioso em seus sistemas

Empresa se tornou mais um alvo na crescente lista de agências governamentais e companhias atacadas por cibercrime que afetou software da SolarWinds

Compartilhar:

A Microsoft disse na quinta-feira (17) que encontrou em seus sistemas um software malicioso relacionado a uma campanha de ataques hackers anunciada por autoridades dos EUA nesta semana, se tornando mais um alvo na crescente lista de agências governamentais e empresas atacadas.

 

A empresa é usuária do Orion, o software de gerenciamento de rede da SolarWinds que foi usado nos ataques.

 

A Microsoft também viu seus próprios produtos serem usados para atacar vítimas, disseram pessoas com conhecimento do assunto. A Agência de Segurança Nacional dos Estados Unidos emitiu um raro “aviso de cibersegurança” na quinta-feira, detalhando como certos serviços de nuvem do Microsoft Azure podem ter sido comprometidos por hackers e instruindo usuários a bloquearem seus sistemas.

 

“Como outros clientes da SolarWinds, estamos ativamente procurando por indicadores dessa invasão e podemos confirmar que detectamos códigos maliciosos da Solar Winds em nosso ambiente, que isolamos e removemos”, disse um porta-voz da Microsoft, acrescentando que a empresa não havia encontrado “indicações de que nossos sistemas foram usados para atacar outras pessoas.”

 

Uma das pessoas familiarizadas com os ataques disse que os hackers usaram os produtos de nuvem da Microsoft enquanto evitavam a infraestrutura corporativa da empresa.

 

A companhia não respondeu imediatamente às perguntas sobre a técnica utilizada nos ataques, apenas que hackers usaram vários métodos nos ataques. A companhia segue investigando o caso.

*Com informações da Agência Reuters

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Estudo aponta setor de educação com a maior intensidade de ataques por dispositivo no mundo

Dados da SonicWall revelam 81,8 mil detecções de intrusão por terminal no primeiro semestre de 2026 e alerta para o...
Security Report | Overview

Ataques hacker exploram falhas críticas na Microsoft, VMware, Cisco e Citrix

Levantamento mensal da Redbelt Security mapeia a exploração ativa em consoles de administração corporativa, com ataques ocorrendo poucos dias após...
Security Report | Overview

Nova técnica de falsificação OAuth desafia monitoramento de identidades no Microsoft Entra ID

Campanhas observadas pela Proofpoint mostram que invasores já utilizam IDs de cliente falsificados para enumerar usuários e validar credenciais em...
Security Report | Overview

Seis em cada dez empresas no Brasil desconhecem o retorno sobre investimentos em IA

Pesquisa da Zappts revela que 55% das companhias não medem o ROI da tecnologia, enquanto 27% projetam congelar contratações operacionais