TIM News utiliza cookies e outras tecnologias semelhantes para personalizar a sua experiência e publicidade e recomendar conteúdo, de acordo com a nossa Privacidade . Ao continuar navegando, você concorda com estas condições.
Aceitar
Home
Tecnologia
Hackers usam novo bug da SolarWinds para atacar governo dos EUA
Tecnologia

Hackers usam novo bug da SolarWinds para atacar governo dos EUA

publisherLogo
Tecmundo
14/07/2021 18h00
icon_WhatsApp
icon_facebook
icon_email
https://timnews.com.br/system/images/photos/14544271/original/open-uri20210714-19-1vtnxy6?1626285892
icon_WhatsApp
icon_facebook
icon_email
PUBLICIDADE

A empresa americana SolarWinds, fornecedora de ferramentas de monitoramento e gerenciamento de TI de grandes empresas e também do governo dos EUA, anunciou nesta terça-feira (13) o lançamento de uma atualização de segurança para corrigir uma vulnerabilidade de dia zero em servidores do tipo FTP Serv-U, que permitem a troca de arquivos entre computadores quando o acesso remoto (SSH) está ligado.

O lançamento do patch ocorreu logo após a Microsoft ter anunciado que um grupo de hackers, operando supostamente a partir da China, estava explorando o bug do produto da SolarWinds para invadir grandes empresas de software e até mesmo o Departamento de Defesa norte-americano.

A Microsoft forneceu a prova de conceito (POC) à SolarWinds na noite de segunda-feira (12), demonstrando como os hackers estavam explorando a vulnerabilidade. Quando obtêm sucesso, os cibercriminosos conseguem instalar programas, visualizar, alterar ou excluir dados dos sistemas invadidos. A SolarWinds não tem ideia de quantos clientes foram afetados.

Fonte: 2-Spyware/ReproduçãoFonte: 2-Spyware/Reprodução

A Microsoft tomou conhecimento dos ataques, depois que a telemetria do Microsoft 365 Defender revelou a execução de um processo Serv-U aparentemente inofensivo, gerando processos maliciosos anormais. Segundo os especialistas da empresa, é muito provável que os responsáveis pelo ataque sejam um grupo hacker com base na China, rastreado com o codinome “DEV-0322”.

Em postagem divulgada no blog do Microsoft Threat Intelligence Center (MSTIC), os analistas da dona do Windows explicaram que o suposto grupo chinês “foi observado usando soluções VPN comerciais e roteadores de consumidor comprometidos durante sua infraestrutura de ataque".

Detalhes da invasão podem ser vistos diretamente na descrição do MSTIC publicada no blog da Microsoft. Vale lembrar, inclusive, que a SolarWinds já estava envolvida em outro ataque cibernético grave recentemente.

Esse texto não reflete, necessariamente, a opinião do TIM NEWS, da TIM ou de suas afiliadas.
icon_WhatsApp
icon_facebook
icon_email
PUBLICIDADE
Confira também