Tecnologia

Microsoft acusa China de ataques hacker ao SharePoint e alerta empresas

Vulnerabilidades em servidores locais do SharePoint são exploradas por grupos ligados ao governo chinês desde 7 de maio

A Microsoft alertou que hackers patrocinados pela China estão explorando vulnerabilidades de segurança no SharePoint para roubar dados sensíveis. Os ataques começaram em 7 de maio e afetam apenas instalações locais, sem impacto para o serviço em nuvem. A empresa lançou atualizações de segurança e recomenda ação imediata dos clientes.

Grupos chineses miram servidores locais

Segundo a Microsoft, três grupos identificados como Linen Typhoon, Violet Typhoon e Storm-2603 estão envolvidos nos ataques. Eles exploram falhas recentemente reveladas que permitem contornar autenticação e executar códigos remotamente em servidores SharePoint expostos à internet. A execução de códigos possibilita que instruções sejam realizadas pelo sistema sem autorização.

O SharePoint Server é uma plataforma de colaboração e gerenciamento de documentos amplamente utilizada por empresas e organizações. Seu sucesso se deve à integração com outros produtos da Microsoft, como Office, Teams e Outlook.

As invasões, segundo a empresa, não afetam o SharePoint Online, versão baseada em nuvem, mas apenas instalações locais.

Atualizações e recomendações

A Microsoft lançou atualizações de segurança abrangentes para corrigir as vulnerabilidades exploradas. A empresa orienta que clientes apliquem as correções imediatamente para evitar que hackers continuem explorando servidores desprotegidos.

As falhas permitem que atacantes falsifiquem credenciais de autenticação e executem código malicioso remotamente. A empresa reforça que organizações que não tomarem as precauções necessárias permanecem em risco de novas invasões.

A Redação Tropiquim é responsável pela curadoria e edição do conteúdo do portal, sob direção editorial de Giulia Gigli. Reunimos o que importa no noticiário brasileiro e entregamos com clareza, contexto e um olhar que acredita no Brasil — sempre com curadoria e supervisão editorial humana. Cada publicação passa por critérios de relevância, precisão e atribuição de fontes.
Escrito com o apoio da inteligência artificial
Este texto foi gerado por IA sob curadoria da equipe do Tropiquim.
todos os fatos foram verificados com rigor.
Leia mais

Ataque hacker ao SharePoint compromete centenas de organizações mundialmente

Ataque ao Sharepoint da Microsoft compromete cerca de 100 organizações

Booking.com confirma ataque hacker e expõe dados de reservas de clientes

EUA emitem alerta máximo contra hackers iranianos em infraestrutura crítica

Google detém ataque com IA que explorou falha zero-day em empresa

Vazamento expõe 16 bilhões de senhas e ameaça segurança digital global