Microsoft alerta que hackers chineses exploraram falhas em servidores SharePoint

Publicado 22.07.2025, 14:04
Atualizado 22.07.2025, 17:10
Microsoft alerta que hackers chineses exploraram falhas em servidores SharePoint

Hackers ligados ao Estado chinês estão por trás de ataques cibernéticos que exploraram vulnerabilidades críticas em servidores SharePoint on-premises (mantidos em servidores locais das próprias empresas), segundo comunicado publicado pela Microsoft (NASDAQ:MSFT) nesta terça-feira, 22.

A empresa identificou três grupos de espionagem digital com origem na China - Linen Typhoon, Violet Typhoon e Storm-2603 - explorando ativamente falhas com potencial de permitir execução remota de código e roubo de credenciais.

"Até o momento, a Microsoft observou dois atores estatais chineses identificados, Linen Typhoon e Violet Typhoon, explorando essas vulnerabilidades", afirmou a empresa. O terceiro grupo, Storm-2603, também de origem chinesa, "foi observado explorando essas vulnerabilidades" com táticas semelhantes.

As falhas afetam apenas servidores locais do SharePoint, não impactando usuários da versão online via Microsoft 365, diz a companhia. "A Microsoft lançou novas atualizações de segurança abrangentes para todas as versões suportadas do SharePoint Server" para corrigir as brechas, informou, no entanto.

Segundo o comunicado, os hackers utilizam os ataques para instalar um arquivo malicioso que permite o roubo de informações sensíveis, incluindo chaves usadas na autenticação dos sistemas. A Microsoft atribui com "alta confiança" a esses grupos chineses a autoria dos ataques, e alerta que o número de invasores pode crescer. "Outros atores podem usar essas explorações para atacar sistemas SharePoint locais não atualizados."

A companhia recomenda aplicar imediatamente as atualizações de segurança e adotar proteções adicionais, como o uso do Microsoft Defender, o antivírus da companhia, e a rotação das chaves de autenticação.

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2025 - Fusion Media Limited. Todos os direitos reservados.