{"id":690273,"date":"2025-07-21T10:42:19","date_gmt":"2025-07-21T13:42:19","guid":{"rendered":"https:\/\/investnews.com.br\/?p=690273"},"modified":"2025-07-23T16:42:32","modified_gmt":"2025-07-23T19:42:32","slug":"falha-no-sharepoint-vira-alvo-de-hackers-e-microsoft-corre-para-lancar-correcao","status":"publish","type":"post","link":"https:\/\/investnews.com.br\/negocios\/falha-no-sharepoint-vira-alvo-de-hackers-e-microsoft-corre-para-lancar-correcao\/","title":{"rendered":"Ataque a servidor da Microsoft atingiu cerca de 400 organiza\u00e7\u00f5es"},"content":{"rendered":"\n<p>Uma grande opera\u00e7\u00e3o de ciberespionagem que teve como alvo o software de servidor da Microsoft comprometeu cerca de <strong>400 diferentes organiza\u00e7\u00f5es<\/strong>, de acordo com pesquisadores da Eye Security, sediada na Holanda.<\/p>\n\n\n\n<p>A leitura, que deriva de uma contagem de vest\u00edgios digitais descobertos durante varreduras em servidores com vers\u00f5es vulner\u00e1veis do <strong>SharePoint, da Microsoft<\/strong>, \u00e9 bem superior \u00e0s 100 organiza\u00e7\u00f5es identificadas durante o fim de semana. A Eye Security afirma que o n\u00famero real provavelmente \u00e9 ainda maior.<\/p>\n\n\n\n<p>&#8220;H\u00e1 muitas mais, porque nem todos os vetores de ataque deixaram rastros que pud\u00e9ssemos detectar&#8221;, disse Vaisha Bernard, l\u00edder de hack da Eye Security, uma das primeiras organiza\u00e7\u00f5es a sinalizar as brechas.<\/p>\n\n\n\n<p>Os detalhes da maioria das organiza\u00e7\u00f5es v\u00edtimas ainda n\u00e3o foram totalmente divulgados, mas um representante dos Institutos Nacionais de Sa\u00fade dos Estados Unidos confirmou nesta quarta-feira que um dos servidores da entidade havia sido comprometido.<\/p>\n\n\n\n<p>&#8220;Servidores adicionais foram isolados como medida de precau\u00e7\u00e3o&#8221;, afirmou. O Washington Post foi o primeiro a noticiar o comprometimento do servidor.<\/p>\n\n\n\n<p>A opera\u00e7\u00e3o de espionagem come\u00e7ou depois que a Microsoft n\u00e3o corrigiu completamente uma falha de seguran\u00e7a no SharePoint, levando a uma corrida para resolver a vulnerabilidade ap\u00f3s sua descoberta. A Microsoft e sua rival tecnol\u00f3gica Alphabet, controladora do Google, t\u00eam afirmado que hackers chineses est\u00e3o entre os que exploram a falha. Pequim nega a acusa\u00e7\u00e3o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">O que aconteceu<\/h2>\n\n\n\n<p id=\"tw-target-text\">No s\u00e1bado (20), a Microsoft emitiu um alerta sobre &#8220;ataques ativos&#8221; aos servidores autogerenciados SharePoint, amplamente usados por ag\u00eancias governamentais e empresas para compartilhar documentos dentro das organiza\u00e7\u00f5es.<\/p>\n\n\n\n<p>Chamado de &#8220;dia zero&#8221; porque <strong>explora vulnerabilidades digitais<\/strong> at\u00e9 ent\u00e3o desconhecidas, os ataques permitem que espi\u00f5es invadam servidores vulner\u00e1veis e, potencialmente, criem uma porta de entrada para garantir acesso cont\u00ednuo \u00e0s organiza\u00e7\u00f5es v\u00edtimas.<\/p>\n\n\n\n<p>Vaisha Bernard, l\u00edder de hack da Eye Security, uma empresa de ciberseguran\u00e7a com sede na Holanda, que descobriu a campanha de invas\u00e3o direcionada a um de seus clientes na sexta-feira, disse que uma varredura na internet realizada com a Shadowserver Foundation revelou quase 100 v\u00edtimas no total &#8212; e isso foi antes da t\u00e9cnica por tr\u00e1s do hack ser amplamente conhecida.<\/p>\n\n\n\n<p>&#8220;<strong>N\u00e3o h\u00e1 ambiguidade<\/strong>&#8220;, disse Bernard nesta segunda-feira (21). &#8220;Quem sabe o que outros advers\u00e1rios t\u00eam feito desde ent\u00e3o para colocar outras &#8216;backdoors&#8217;.&#8221;<\/p>\n\n\n\n<p>Ele se recusou a identificar as organiza\u00e7\u00f5es afetadas, afirmando que as autoridades nacionais relevantes j\u00e1 haviam sido notificadas.<\/p>\n\n\n\n<p>A Funda\u00e7\u00e3o Shadowserver <strong>confirmou o n\u00famero de 100 atingidos<\/strong> e disse que a maioria dos afetados estava nos Estados Unidos e na Alemanha, e que as v\u00edtimas inclu\u00edam organiza\u00e7\u00f5es governamentais.<\/p>\n\n\n\n<p>Outro pesquisador disse que, at\u00e9 agora, a espionagem parece ser trabalho de um \u00fanico hacker ou de um grupo de hackers.<\/p>\n\n\n\n<p>&#8220;\u00c9 poss\u00edvel que isso mude rapidamente&#8221;, disse Rafe Pilling, diretor de intelig\u00eancia de amea\u00e7as da Sophos, uma empresa brit\u00e2nica de seguran\u00e7a digital.<\/p>\n\n\n\n<p>A Microsoft disse que &#8220;forneceu atualiza\u00e7\u00f5es de seguran\u00e7a e incentiva os clientes a instal\u00e1-las&#8221;, disse um porta-voz da empresa em uma declara\u00e7\u00e3o por email.<\/p>\n\n\n<section class=\"recirculation-area\">\n    <div class=\"container\">\n                <p class=\"title\">Leia mais<\/p>\n     \n            <ul class=\"recirculation-list\" data-tracking-position=\"Leia mais\">\n                            <li class=\"list-item\">\n                    <a \n                        href=\"https:\/\/investnews.com.br\/the-wall-street-journal\/coreia-do-norte-espioes\/\" \n                        title=\"Hacker de crach\u00e1: como norte-coreanos se infiltraram em empresas dos EUA\" \n                        class=\"item-title recirculation-link\"\n                        data-btn-name=\"Hacker de crach\u00e1: como norte-coreanos se infiltraram em empresas dos EUA\"\n                        data-posicao=\"Leia mais\"\n                        data-click-url=\"https:\/\/investnews.com.br\/the-wall-street-journal\/coreia-do-norte-espioes\/\"\n                    >\n                        Hacker de crach\u00e1: como norte-coreanos se infiltraram em empresas dos EUA                    <\/a>\n                <\/li>\n                    <\/ul>\n    <\/div><\/section>\n\n\n\n<p>N\u00e3o estava claro quem foi o autor do ataque.<\/p>\n\n\n\n<p>O FBI disse que est\u00e1 ciente dos ataques e est\u00e1 trabalhando em estreita colabora\u00e7\u00e3o com seus parceiros federais e do setor privado, mas n\u00e3o forneceu outros detalhes.<\/p>\n\n\n\n<p>O Centro Nacional de Seguran\u00e7a Cibern\u00e9tica do Reino Unido disse em uma declara\u00e7\u00e3o que tinha conhecimento de &#8220;um n\u00famero limitado&#8221; de alvos no Reino Unido.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"tw-target-text\">Seguran\u00e7a cibern\u00e9tica<\/h2>\n\n\n\n<p id=\"tw-target-text\">Empresas de seguran\u00e7a cibern\u00e9tica alertaram que uma ampla parcela das organiza\u00e7\u00f5es pode ser afetada pela viola\u00e7\u00e3o.<\/p>\n\n\n\n<p id=\"tw-target-text\">A Microsoft informou que os hackers est\u00e3o mirando especificamente em clientes que executam servidores SharePoint em suas pr\u00f3prias redes locais, em vez de serem hospedados e gerenciados pela empresa de tecnologia. Isso poderia limitar o impacto a uma subse\u00e7\u00e3o de clientes.<\/p>\n\n\n\n<p id=\"tw-target-text\">Silas Cutler, pesquisador da empresa de seguran\u00e7a cibern\u00e9tica Censys, sediada em Michigan, estimou que mais de <strong>10 mil empresas com servidores SharePoint estavam em risco<\/strong>. Os EUA tinham o maior n\u00famero dessas empresas, seguidos pela Holanda, Reino Unido e Canad\u00e1, disse ele.<\/p>\n\n\n\n<p id=\"tw-target-text\">&#8220;\u00c9 um sonho para os operadores de <em>ransomware<\/em>, e muitos invasores tamb\u00e9m estar\u00e3o trabalhando neste fim de semana&#8221;, disse ele.<\/p>\n\n\n\n<p id=\"tw-target-text\">A Microsoft tem tentado <strong>refor\u00e7ar sua seguran\u00e7a cibern\u00e9tica<\/strong> ap\u00f3s uma s\u00e9rie de falhas de alto perfil, contratando novos executivos de \u00f3rg\u00e3os, como o governo dos EUA, e realizando reuni\u00f5es semanais com executivos seniores para tornar seu software mais resiliente.<\/p>\n\n\n\n<p id=\"tw-target-text\">A tecnologia da empresa tem sido alvo de v\u00e1rios ataques generalizados e prejudiciais nos \u00faltimos anos, e um relat\u00f3rio do governo dos EUA de 2024 descreveu a cultura de seguran\u00e7a da empresa como <strong>necessitando de reformas urgentes<\/strong>.<\/p>\n\n\n\n<p id=\"tw-target-text\">A Palo Alto Networks alertou que &#8220;as explora\u00e7\u00f5es do SharePoint s\u00e3o reais, em a\u00e7\u00e3o e representam uma s\u00e9ria amea\u00e7a&#8221;. O Google Threat Intelligence Group afirmou em um comunicado por e-mail que <strong>observou hackers explorando a vulnerabilidade<\/strong>, acrescentando que ela permite &#8220;acesso persistente e n\u00e3o autenticado e representa um risco significativo para as organiza\u00e7\u00f5es afetadas&#8221;.<\/p>\n\n\n\n<p id=\"tw-target-text\">&#8220;Quando conseguem comprometer a fortaleza que \u00e9 o SharePoint, todos ficam \u00e0 vontade, porque esse \u00e9 um dos protocolos de seguran\u00e7a mais rigorosos que existem&#8221;, disse Gene Yu, CEO da Blackpanda, empresa de resposta a incidentes cibern\u00e9ticos com sede em Singapura.<\/p>\n\n\n\n<p id=\"tw-target-text\">O Washington Post noticiou que a viola\u00e7\u00e3o <strong>afetou ag\u00eancias federais e estaduais dos EUA, universidades, empresas de energia e uma empresa asi\u00e1tica de telecomunica\u00e7\u00f5es<\/strong>, citando autoridades estaduais e pesquisadores privados.<\/p>\n\n\n\n<p id=\"tw-target-text\">&#8220;Pesquisadores da Eye Security foram os primeiros a identificar a vulnerabilidade&#8221;, disse Cutler. Eles relataram uma intrus\u00e3o na sexta-feira (18) semelhante \u00e0 identificada no in\u00edcio da semana em uma demonstra\u00e7\u00e3o pelos pesquisadores da Code White GmbH, que reproduziu vulnerabilidades apresentadas por outros no concurso de hacking Pwn2Own.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ataques hackers<\/h2>\n\n\n\n<p id=\"tw-target-text\">A Microsoft enfrentou uma s\u00e9rie de <strong>ataques cibern\u00e9ticos recentes<\/strong>, alertando em mar\u00e7o que hackers chineses estavam mirando em ferramentas de gerenciamento remoto e aplicativos em nuvem para espionar uma s\u00e9rie de empresas e organiza\u00e7\u00f5es nos EUA e no exterior.<\/p>\n\n\n\n<p id=\"tw-target-text\">O Conselho de Revis\u00e3o de Seguran\u00e7a Cibern\u00e9tica, um grupo mandatado pela Casa Branca e criado para examinar grandes ataques cibern\u00e9ticos, afirmou que a cultura de seguran\u00e7a da Microsoft era &#8220;<strong>inadequada<\/strong>&#8221; ap\u00f3s o ataque hacker \u00e0s caixas de correio do Exchange Online da empresa em 2023.<\/p>\n\n\n\n<p id=\"tw-target-text\">Nesse incidente, hackers conseguiram invadir <strong>22 organiza\u00e7\u00f5es e centenas de indiv\u00edduos<\/strong>, incluindo a ex-secret\u00e1ria de Com\u00e9rcio dos EUA, Gina Raimondo.<br><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ag\u00eancias federais e estaduais dos EUA, universidades, empresas de energia e uma empresa asi\u00e1tica de telecomunica\u00e7\u00f5es teriam sido afetadas<\/p>\n","protected":false},"author":76,"featured_media":438556,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[6],"tags":[],"autor-wsj":[],"coauthors":[101325,2494],"class_list":["post-690273","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-negocios"],"acf":[],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/posts\/690273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/users\/76"}],"replies":[{"embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/comments?post=690273"}],"version-history":[{"count":8,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/posts\/690273\/revisions"}],"predecessor-version":[{"id":691380,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/posts\/690273\/revisions\/691380"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/media\/438556"}],"wp:attachment":[{"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/media?parent=690273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/categories?post=690273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/tags?post=690273"},{"taxonomy":"autor-wsj","embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/autor-wsj?post=690273"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/coauthors?post=690273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}