Tecnologia

Ataque ao Sharepoint da Microsoft compromete cerca de 100 organizações

Pesquisadores apontam que órgãos de governo nos EUA e Alemanha estão entre os principais alvos do ataque

Um ataque ao Sharepoint, programa da Microsoft, comprometeu cerca de 100 organizações, segundo pesquisadores da Eye Security e Shadowserver Foundation.

A ação, confirmada no sábado (19), atingiu servidores locais, excluindo aqueles em nuvem. Órgãos de governo nos Estados Unidos e Alemanha estão entre as vítimas, cujos nomes não foram divulgados.

Detalhes do ataque e impacto

Segundo a Microsoft, o ataque explorou uma vulnerabilidade do tipo “dia zero” em servidores locais do Sharepoint, ferramenta utilizada para criar sites em redes internas de empresas e órgãos públicos. Ataques “dia zero” ocorrem quando cibercriminosos aproveitam brechas ainda desconhecidas para invadir sistemas vulneráveis.

De acordo com pesquisadores da Eye Security e da Shadowserver Foundation, o ataque afetou principalmente organizações nos Estados Unidos e Alemanha, incluindo órgãos governamentais. O Centro Nacional de Segurança Cibernética do Reino Unido informou que o país também registrou um “número limitado” de alvos.

A Microsoft afirmou, em comunicado à agência Reuters, que já disponibilizou atualizações de segurança e incentiva os clientes a instalá-las para mitigar riscos.

Investigações e suspeitas sobre autoria

Até o momento, não há confirmação sobre os responsáveis pelo ataque ao Sharepoint. O Google declarou na segunda-feira que parte das ofensivas pode estar ligada a um grupo de espionagem chinês. A embaixada da China nos EUA ainda não se pronunciou sobre o caso.

Os especialistas destacam que a falta de divulgação dos nomes das organizações afetadas visa evitar exposição adicional das vítimas e proteger investigações em andamento.

A recomendação das entidades envolvidas é que empresas e órgãos públicos revisem suas políticas de segurança e apliquem imediatamente as atualizações fornecidas pela Microsoft para evitar novas invasões.

A Redação Tropiquim é responsável pela curadoria e edição do conteúdo do portal, sob direção editorial de Giulia Gigli. Reunimos o que importa no noticiário brasileiro e entregamos com clareza, contexto e um olhar que acredita no Brasil — sempre com curadoria e supervisão editorial humana. Cada publicação passa por critérios de relevância, precisão e atribuição de fontes.
Escrito com o apoio da inteligência artificial
Este texto foi gerado por IA sob curadoria da equipe do Tropiquim.
todos os fatos foram verificados com rigor.
Leia mais

Microsoft acusa China de ataques hacker ao SharePoint e alerta empresas

Ataque hacker ao SharePoint compromete centenas de organizações mundialmente

Google detém ataque com IA que explorou falha zero-day em empresa

Microsoft demite 4.800 funcionários e Xbox é alvo dos cortes

Ataque hacker atinge empresa que conecta bancos ao Pix e causa instabilidade

Vazamento expõe 16 bilhões de senhas e ameaça segurança digital global