Ataque a servidor da Microsoft atingiu cerca de 100 organizações, dizem pesquisadores

Publicado 21.07.2025, 14:24
Atualizado 21.07.2025, 14:25
© Reuters. FILE PHOTO: A view shows a Microsoft logo at Microsoft offices in Issy-les-Moulineaux near Paris, France, March 21, 2025. REUTERS/Gonzalo Fuentes/File Photo

WASHINGTON/LONDRES (Reuters) - Uma grande operação de ciberespionagem que teve como alvo o software de servidor da Microsoft (NASDAQ:MSFT) comprometeu cerca de 100 diferentes organizações durante o fim de semana, de acordo com duas das entidades que ajudaram a revelar o esquema.

No sábado, a Microsoft emitiu um alerta sobre "ataques ativos" aos servidores autogerenciados SharePoint, amplamente usados por agências governamentais e empresas para compartilhar documentos dentro das organizações.

Chamado de "dia zero" porque explora vulnerabilidades digitais até então desconhecidas, os ataques permitem que espiões invadam servidores vulneráveis e, potencialmente, criem uma porta de entrada para garantir acesso contínuo às organizações vítimas.

Vaisha Bernard, líder de hack da Eye Security, uma empresa de cibersegurança com sede na Holanda, que descobriu a campanha de invasão direcionada a um de seus clientes na sexta-feira, disse que uma varredura na internet realizada com a Shadowserver Foundation revelou quase 100 vítimas no total -- e isso foi antes da técnica por trás do hack ser amplamente conhecida.

"Não há ambiguidade", disse Bernard nesta segunda-feira. "Quem sabe o que outros adversários têm feito desde então para colocar outras ’backdoors’."

Ele se recusou a identificar as organizações afetadas, afirmando que as autoridades nacionais relevantes já haviam sido notificadas.

A Fundação Shadowserver confirmou o número de 100 e disse que a maioria dos afetados estava nos Estados Unidos e na Alemanha, e que as vítimas incluíam organizações governamentais.

Outro pesquisador disse que, até agora, a espionagem parece ser trabalho de um único hacker ou de um grupo de hackers.

"É possível que isso mude rapidamente", disse Rafe Pilling, diretor de inteligência de ameaças da Sophos, uma empresa britânica de segurança digital.

A Microsoft disse que "forneceu atualizações de segurança e incentiva os clientes a instalá-las", disse um porta-voz da empresa em uma declaração por email.

Não estava claro o autor do ataque. O FBI disse no domingo que está ciente dos ataques e está trabalhando em estreita colaboração com seus parceiros federais e do setor privado, mas não forneceu outros detalhes.

O Centro Nacional de Segurança Cibernética do Reino Unido disse em uma declaração que tinha conhecimento de "um número limitado" de alvos no Reino Unido.

(Reportagem de Timothy Gardner em Washington)

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2025 - Fusion Media Limited. Todos os direitos reservados.