Siga o Olhar Digital no Google Discover
Empresas da lista “Fortune 500” e agências governamentais americanas foram vítimas de um ataque hacker de grandes proporções. A agressão veio de um grupo que invadiu os sistemas da SolarWinds, que desenvolve software de gerenciamento de redes.
Ofertas
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 349,90
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 205,91
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 7,60
Por: R$ 21,77
Por: R$ 16,63
Por: R$ 59,95
Por: R$ 7,20
Por: R$ 139,90
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
Um código malicioso foi injetado em um de seus produtos, o Orion. Sem saber que ele estava contaminado, a companhia distribuiu atualizações com essa versão modificada a vários clientes entre março e junho.
O código malicioso abria um backdoor que permitia o acesso dos hackers ao sistema. Com isso, eles podiam roubar arquivos e assumir remotamente o controle de uma máquina.
O malware só foi detectado neste mês. Ou seja, os hackers estiveram roubando dados silenciosamente ao longo de nove meses sem que ninguém soubesse. Segundo a SolarWinds, menos de 18 mil de seus 33 mil clientes instalaram o software modificado. Entre eles, estão 10 empresas de telecomunicações dos Estados Unidos, a Casa Branca e o Pentágono.
A Microsoft confirmou que foi uma das vítimas do ataque. A companhia informa que procurou por indícios do ataque, encontrou binários maliciosos, e os isolou e removeu. Além disso, diz que não há evidência de acesso a serviços de produção ou a dados de consumidores.
Entre as agências governamentais atingidas estão o Departamento de Energia e a Administração Nacional de Segurança Nuclear, que mantém o arsenal de armas nucleares dos Estados Unidos. Eles dizem que há evidências de que hackers acessaram suas redes, mas não deram outros detalhes. Acredita-se que o ataque está conectado ao governo russo.
Shaylin Hynes, porta-voz do Departamento de Energia, afirma que uma investigação ainda em andamento indica que os invasores não conseguiram acesso a sistemas de defesa críticos.