• Microsoft alertou na sexta-feira que hackers do governo russo estavam tentando explorar o que roubaram para tentar invadir os sistemas de computadores dos clientes.
  • Analistas expressaram preocupações sobre os riscos à segurança nacional. Microsoft afirmou que um grupo patrocinado pelo estado russo chamado Midnight Blizzard é responsável por essas invasões.

NOSSO PARECER
A Microsoft revelou a violação ao afirmar que hackers tentaram invadir a Microsoft, incluindo contas de executivos, bem como serviços de cibersegurança, jurídico e outros.

A Microsoft fornece serviços a muitas organizações nacionais nos EUA, o que tem graves implicações para a segurança local americana.As invasões repetidas de hackers russos também levaram os EUA a levar a questão a sério.
-Jennifer YU, jornalista da BTW

A Microsoft afirmou na sexta-feira que hackers ligados aos serviços de inteligência externa russos estavam novamente tentando invadir seus sistemas, usando dados roubados de e-mails corporativos em janeiro.

Ataques persistentes

Jerome Segura, pesquisador principal de ameaças na empresa de cibersegurança Malwarebytes' Threatdown Labs, afirmou: "Dada a vasta rede de clientes da Microsoft, não é surpreendente que ela seja alvo. O que é preocupante", acrescentou, é que era perturbador que o ataque ainda estivesse em andamento apesar dos esforços da Microsoft para bloquear o acesso.

A Microsoft afirmou que os dados roubados pelos hackers incluíam acesso a repositórios de código fonte e sistemas internos. "Esse é o tipo de coisa que realmente nos preocupa", afirmou Segura.

Leia também:ChatGPT ganha sua própria chave enquanto Microsoft integra IA ao Windows 11

Leia também:As principais notícias de tecnologia do dia: 22 de janeiro de 2024

Midnight Blizzard

A Microsoft atribuiu os ataques em andamento a um grupo do SVR que chama de Midnight Blizzard e que outras empresas de segurança denominam APT29 ou Cozy Bear.

Anteriormente, a Microsoft afirmou que hackers invadiram e-mails de funcionários usando contas dormentes através de um ataque de "password stuffing", onde a mesma senha é usada em várias contas até que consigam invadir uma. Esses ataques aumentaram dez vezes nas últimas tentativas do Midnight Blizzard, em comparação com a violação de janeiro, informou a Microsoft em seu blog.

Como mencionou Adam Meyers, vice-presidente sênior da empresa de cibersegurança Crowdstrike: "Isso parece ser algo muito direcionado, e se (os hackers) estão tão profundamente enraizados na Microsoft, e a Microsoft não conseguiu removê-los em dois meses, então há uma enorme preocupação."

O Midnight Blizzard tem como alvo governos, entidades diplomáticas e organizações não governamentais, segundo vários analistas que acompanham o grupo. A Microsoft afirma que o Midnight Blizzard provavelmente a tinha como alvo porque realizou pesquisas aprofundadas que revelaram o modo de operação do grupo de hackers. Eles tentam descobrir mais segredos.