Um ataque ao Sharepoint, programa da Microsoft, comprometeu cerca de 100 organizações, segundo pesquisadores da Eye Security e Shadowserver Foundation.
A ação, confirmada no sábado (19), atingiu servidores locais, excluindo aqueles em nuvem. Órgãos de governo nos Estados Unidos e Alemanha estão entre as vítimas, cujos nomes não foram divulgados.
Detalhes do ataque e impacto
Segundo a Microsoft, o ataque explorou uma vulnerabilidade do tipo “dia zero” em servidores locais do Sharepoint, ferramenta utilizada para criar sites em redes internas de empresas e órgãos públicos. Ataques “dia zero” ocorrem quando cibercriminosos aproveitam brechas ainda desconhecidas para invadir sistemas vulneráveis.
De acordo com pesquisadores da Eye Security e da Shadowserver Foundation, o ataque afetou principalmente organizações nos Estados Unidos e Alemanha, incluindo órgãos governamentais. O Centro Nacional de Segurança Cibernética do Reino Unido informou que o país também registrou um “número limitado” de alvos.
A Microsoft afirmou, em comunicado à agência Reuters, que já disponibilizou atualizações de segurança e incentiva os clientes a instalá-las para mitigar riscos.
Investigações e suspeitas sobre autoria
Até o momento, não há confirmação sobre os responsáveis pelo ataque ao Sharepoint. O Google declarou na segunda-feira que parte das ofensivas pode estar ligada a um grupo de espionagem chinês. A embaixada da China nos EUA ainda não se pronunciou sobre o caso.
Os especialistas destacam que a falta de divulgação dos nomes das organizações afetadas visa evitar exposição adicional das vítimas e proteger investigações em andamento.
A recomendação das entidades envolvidas é que empresas e órgãos públicos revisem suas políticas de segurança e apliquem imediatamente as atualizações fornecidas pela Microsoft para evitar novas invasões.