Microsoft confirma invasão hacker na plataforma SharePoint
Cibersegurança envolvendo um serviço da empresa. O comunicado foi enviado no último sábado (19) e envolve a descoberta de uma vulnerabilidade sendo explorada por agentes mal intencionados no SharePoint, plataforma de gerenciamento de documentos online.
Ataques podem ter atingido empresas do setor de energia e telecomunicações, agências governamentais e universidades. Os danos ainda não foram avaliados na íntegra, mas o cenário mais pessimista envolve "dezenas de milhares" de clientes espalhados pelo mundo além dos Estados Unidos, Canadá e Austrália já confirmaram que tiveram servidores invadidos.
Usada por clientes domésticos como parte da assinatura Microsoft 365 não teria sido afetada;
Spoofing de rede, técnica que disfarça de um dispositivo confiável um acesso não autorizado. Ela foi catalogada como a ameaça CVE-2025-53770, uma variante da CVE-2025-49706, uma falha parecida e que já era de conhecimento da empresa;
Seja, uma abertura no sistema que pode ter sido explorada ou encontrada antes de qualquer ação por parte de sistemas de segurança da vítima, que ainda não haviam identificado o problema;
Podem ter acesso a pastas inteiras com documentos sigilosos e outros arquivos e talvez até conseguir entrar em outros serviços da companha, como o cliente de emails Outlook e o sistema de comunicação Teams;
Autoria do ataque e não há detalhes sobre quem seria o possível agente invasor. Como há servidores a nível federal expostos ao ataque nos EUA, o FBI já está investigando o caso.
Comentários
Postar um comentário