Quarta-feira, 23 de Julho de 2025
facebook001.png instagram001.png twitter001.png youtube001.png whatsapp001.png
dolar R$ 5,56
euro R$ 6,54
libra R$ 6,54

00:00:00

image
facebook001.png instagram001.png twitter001.png youtube001.png whatsapp001.png

00:00:00

image
dolar R$ 5,56
euro R$ 6,54
libra R$ 6,54

Economia Terça-feira, 22 de Julho de 2025, 16:45 - A | A

facebook instagram twitter youtube whatsapp

Terça-feira, 22 de Julho de 2025, 16h:45 - A | A

Microsoft alerta que hackers chineses exploraram falhas em servidores SharePoint

CONTEÚDO ESTADÃO
da Redação

Hackers ligados ao Estado chinês estão por trás de ataques cibernéticos que exploraram vulnerabilidades críticas em servidores SharePoint on-premises (mantidos em servidores locais das próprias empresas), segundo comunicado publicado pela Microsoft nesta terça-feira, 22.

A empresa identificou três grupos de espionagem digital com origem na China - Linen Typhoon, Violet Typhoon e Storm-2603 - explorando ativamente falhas com potencial de permitir execução remota de código e roubo de credenciais.

"Até o momento, a Microsoft observou dois atores estatais chineses identificados, Linen Typhoon e Violet Typhoon, explorando essas vulnerabilidades", afirmou a empresa. O terceiro grupo, Storm-2603, também de origem chinesa, "foi observado explorando essas vulnerabilidades" com táticas semelhantes.

As falhas afetam apenas servidores locais do SharePoint, não impactando usuários da versão online via Microsoft 365, diz a companhia. "A Microsoft lançou novas atualizações de segurança abrangentes para todas as versões suportadas do SharePoint Server" para corrigir as brechas, informou, no entanto.

Segundo o comunicado, os hackers utilizam os ataques para instalar um arquivo malicioso que permite o roubo de informações sensíveis, incluindo chaves usadas na autenticação dos sistemas. A Microsoft atribui com "alta confiança" a esses grupos chineses a autoria dos ataques, e alerta que o número de invasores pode crescer. "Outros atores podem usar essas explorações para atacar sistemas SharePoint locais não atualizados."

A companhia recomenda aplicar imediatamente as atualizações de segurança e adotar proteções adicionais, como o uso do Microsoft Defender, o antivírus da companhia, e a rotação das chaves de autenticação.

(Com Agência Estado)

 

Clique aqui e faça parte no nosso grupo para receber as últimas do HiperNoticias.

Clique aqui e faça parte do nosso grupo no Telegram.

Siga-nos no TWITTER ; INSTAGRAM  e FACEBOOK e acompanhe as notícias em primeira mão. 

 

Comente esta notícia

Algo errado nesta matéria ?

Use este espaço apenas para a comunicação de erros