Home
Tecnologia
Hackers usam novo bug da SolarWinds para atacar governo dos EUA
Tecnologia

Hackers usam novo bug da SolarWinds para atacar governo dos EUA

publisherLogo
Tecmundo
14/07/2021 18h00
icon_WhatsApp
icon_facebook
icon_email
https://timnews.com.br/system/images/photos/14544271/original/open-uri20210714-19-1vtnxy6?1626285892
icon_WhatsApp
icon_facebook
icon_email
PUBLICIDADE

A empresa americana SolarWinds, fornecedora de ferramentas de monitoramento e gerenciamento de TI de grandes empresas e também do governo dos EUA, anunciou nesta terça-feira (13) o lançamento de uma atualização de segurança para corrigir uma vulnerabilidade de dia zero em servidores do tipo FTP Serv-U, que permitem a troca de arquivos entre computadores quando o acesso remoto (SSH) está ligado.

O lançamento do patch ocorreu logo após a Microsoft ter anunciado que um grupo de hackers, operando supostamente a partir da China, estava explorando o bug do produto da SolarWinds para invadir grandes empresas de software e até mesmo o Departamento de Defesa norte-americano.

A Microsoft forneceu a prova de conceito (POC) à SolarWinds na noite de segunda-feira (12), demonstrando como os hackers estavam explorando a vulnerabilidade. Quando obtêm sucesso, os cibercriminosos conseguem instalar programas, visualizar, alterar ou excluir dados dos sistemas invadidos. A SolarWinds não tem ideia de quantos clientes foram afetados.

Fonte: 2-Spyware/ReproduçãoFonte: 2-Spyware/Reprodução

A Microsoft tomou conhecimento dos ataques, depois que a telemetria do Microsoft 365 Defender revelou a execução de um processo Serv-U aparentemente inofensivo, gerando processos maliciosos anormais. Segundo os especialistas da empresa, é muito provável que os responsáveis pelo ataque sejam um grupo hacker com base na China, rastreado com o codinome “DEV-0322”.

Em postagem divulgada no blog do Microsoft Threat Intelligence Center (MSTIC), os analistas da dona do Windows explicaram que o suposto grupo chinês “foi observado usando soluções VPN comerciais e roteadores de consumidor comprometidos durante sua infraestrutura de ataque".

Detalhes da invasão podem ser vistos diretamente na descrição do MSTIC publicada no blog da Microsoft. Vale lembrar, inclusive, que a SolarWinds já estava envolvida em outro ataque cibernético grave recentemente.

Esse texto não reflete, necessariamente, a opinião do TIM NEWS, da TIM ou de suas afiliadas.
icon_WhatsApp
icon_facebook
icon_email
PUBLICIDADE
Confira também