Microsoft associa gupos chineses a ataque hacker e diz que agência americana de armas nucleares também foi alvo
Microsoft revela que grupos de hackers chineses estão explorando falhas no SharePoint para invasões cibernéticas em várias instituições globais. Os alvos incluem agências governamentais dos EUA e setores críticos como energia e educação.
Microsoft alertou sobre hackers patrocinados pelo governo chinês que exploram falhas no software SharePoint para invadir instituições globalmente.
A agência americana responsável pela desenvolvimento de armas nucleares foi um dos alvos.
Em um postagem no blog, a empresa identificou dois grupos de hackers: Linen Typhoon e Violet Typhoon, como responsáveis pelas explorações. Outro grupo, chamado Storm-2603, também atuou.
A Embaixada da China em Washington negou as acusações e pediu evidências concretas antes de qualquer difamação.
O número de organizações atacadas está crescendo. Hackers conseguiram invadir a Administração Nacional de Segurança Nuclear dos EUA e afetaram sistemas como os do Departamento de Educação dos EUA e do Departamento de Receita da Flórida.
A Microsoft já corrigiu o software, mas mais de 100 servidores foram violados, atingindo 60 vítimas em setores diversos, incluindo energia e educação.
As falhas no SharePoint estão sendo exploradas em ataques desde 7 de julho, com indícios de atividades patrocinadas pelo governo, segundo Adam Meyers da CrowdStrike Holdings.
A Microsoft declarou ter alta confiança de que os hackers vão continuar usando essas explorações em seus ataques.