Tecnologia

Microsoft acusa China de ataques hacker ao SharePoint e alerta empresas

Vulnerabilidades em servidores locais do SharePoint são exploradas por grupos ligados ao governo chinês desde 7 de maio

A Microsoft alertou que hackers patrocinados pela China estão explorando vulnerabilidades de segurança no SharePoint para roubar dados sensíveis. Os ataques começaram em 7 de maio e afetam apenas instalações locais, sem impacto para o serviço em nuvem. A empresa lançou atualizações de segurança e recomenda ação imediata dos clientes.

Grupos chineses miram servidores locais

Segundo a Microsoft, três grupos identificados como Linen Typhoon, Violet Typhoon e Storm-2603 estão envolvidos nos ataques. Eles exploram falhas recentemente reveladas que permitem contornar autenticação e executar códigos remotamente em servidores SharePoint expostos à internet. A execução de códigos possibilita que instruções sejam realizadas pelo sistema sem autorização.

O SharePoint Server é uma plataforma de colaboração e gerenciamento de documentos amplamente utilizada por empresas e organizações. Seu sucesso se deve à integração com outros produtos da Microsoft, como Office, Teams e Outlook.

As invasões, segundo a empresa, não afetam o SharePoint Online, versão baseada em nuvem, mas apenas instalações locais.

Atualizações e recomendações

A Microsoft lançou atualizações de segurança abrangentes para corrigir as vulnerabilidades exploradas. A empresa orienta que clientes apliquem as correções imediatamente para evitar que hackers continuem explorando servidores desprotegidos.

As falhas permitem que atacantes falsifiquem credenciais de autenticação e executem código malicioso remotamente. A empresa reforça que organizações que não tomarem as precauções necessárias permanecem em risco de novas invasões.