Tecnologia

Ataque ao Sharepoint da Microsoft compromete cerca de 100 organizações

Pesquisadores apontam que órgãos de governo nos EUA e Alemanha estão entre os principais alvos do ataque

Um ataque ao Sharepoint, programa da Microsoft, comprometeu cerca de 100 organizações, segundo pesquisadores da Eye Security e Shadowserver Foundation.

A ação, confirmada no sábado (19), atingiu servidores locais, excluindo aqueles em nuvem. Órgãos de governo nos Estados Unidos e Alemanha estão entre as vítimas, cujos nomes não foram divulgados.

Detalhes do ataque e impacto

Segundo a Microsoft, o ataque explorou uma vulnerabilidade do tipo “dia zero” em servidores locais do Sharepoint, ferramenta utilizada para criar sites em redes internas de empresas e órgãos públicos. Ataques “dia zero” ocorrem quando cibercriminosos aproveitam brechas ainda desconhecidas para invadir sistemas vulneráveis.

De acordo com pesquisadores da Eye Security e da Shadowserver Foundation, o ataque afetou principalmente organizações nos Estados Unidos e Alemanha, incluindo órgãos governamentais. O Centro Nacional de Segurança Cibernética do Reino Unido informou que o país também registrou um “número limitado” de alvos.

A Microsoft afirmou, em comunicado à agência Reuters, que já disponibilizou atualizações de segurança e incentiva os clientes a instalá-las para mitigar riscos.

Investigações e suspeitas sobre autoria

Até o momento, não há confirmação sobre os responsáveis pelo ataque ao Sharepoint. O Google declarou na segunda-feira que parte das ofensivas pode estar ligada a um grupo de espionagem chinês. A embaixada da China nos EUA ainda não se pronunciou sobre o caso.

Os especialistas destacam que a falta de divulgação dos nomes das organizações afetadas visa evitar exposição adicional das vítimas e proteger investigações em andamento.

A recomendação das entidades envolvidas é que empresas e órgãos públicos revisem suas políticas de segurança e apliquem imediatamente as atualizações fornecidas pela Microsoft para evitar novas invasões.