A Microsoft alertou que hackers patrocinados pela China estão explorando vulnerabilidades de segurança no SharePoint para roubar dados sensíveis. Os ataques começaram em 7 de maio e afetam apenas instalações locais, sem impacto para o serviço em nuvem. A empresa lançou atualizações de segurança e recomenda ação imediata dos clientes.
Grupos chineses miram servidores locais
Segundo a Microsoft, três grupos identificados como Linen Typhoon, Violet Typhoon e Storm-2603 estão envolvidos nos ataques. Eles exploram falhas recentemente reveladas que permitem contornar autenticação e executar códigos remotamente em servidores SharePoint expostos à internet. A execução de códigos possibilita que instruções sejam realizadas pelo sistema sem autorização.
O SharePoint Server é uma plataforma de colaboração e gerenciamento de documentos amplamente utilizada por empresas e organizações. Seu sucesso se deve à integração com outros produtos da Microsoft, como Office, Teams e Outlook.
As invasões, segundo a empresa, não afetam o SharePoint Online, versão baseada em nuvem, mas apenas instalações locais.
Atualizações e recomendações
A Microsoft lançou atualizações de segurança abrangentes para corrigir as vulnerabilidades exploradas. A empresa orienta que clientes apliquem as correções imediatamente para evitar que hackers continuem explorando servidores desprotegidos.
As falhas permitem que atacantes falsifiquem credenciais de autenticação e executem código malicioso remotamente. A empresa reforça que organizações que não tomarem as precauções necessárias permanecem em risco de novas invasões.