Microsoft confirma invasão hacker na plataforma SharePoint

 

Cibersegurança envolvendo um serviço da empresa. O comunicado foi enviado no último sábado (19) e envolve a descoberta de uma vulnerabilidade sendo explorada por agentes mal intencionados no SharePoint, plataforma de gerenciamento de documentos online.

Ataques podem ter atingido empresas do setor de energia e telecomunicações, agências governamentais e universidades. Os danos ainda não foram avaliados na íntegra, mas o cenário mais pessimista envolve "dezenas de milhares" de clientes espalhados pelo mundo além dos Estados Unidos, Canadá e Austrália já confirmaram que tiveram servidores invadidos.

Usada por clientes domésticos como parte da assinatura Microsoft 365 não teria sido afetada;

Spoofing de rede, técnica que disfarça de um dispositivo confiável um acesso não autorizado. Ela foi catalogada como a ameaça CVE-2025-53770, uma variante da CVE-2025-49706, uma falha parecida e que já era de conhecimento da empresa;

Seja, uma abertura no sistema que pode ter sido explorada ou encontrada antes de qualquer ação por parte de sistemas de segurança da vítima, que ainda não haviam identificado o problema;

Podem ter acesso a pastas inteiras com documentos sigilosos e outros arquivos e talvez até conseguir entrar em outros serviços da companha, como o cliente de emails Outlook e o sistema de comunicação Teams;

Autoria do ataque e não há detalhes sobre quem seria o possível agente invasor. Como há servidores a nível federal expostos ao ataque nos EUA, o FBI já está investigando o caso.

Comentários

Postagens mais visitadas deste blog

Supercomputador que ‘imita’ cérebro

Especialista afirma que a tecnologia pode proteger

Formas de vidas artificiais podem ajudar no futuro