Your bank is using your money. You’re getting the scraps.WATCH FREE

A Microsoft foi pega no fogo cruzado da guerra cibernética entre EUA e China

Neste post:

  • A China acusou os EUA de usarem falhas no Microsoft Exchange para invadir seus sistemas de defesa e roubar dados militares, alegando uma violação de segurança que durou um ano no sistema de e-mail de um importantetrac.
  • A Microsoft, já sob fogo cruzado por violações de segurança anteriores atribuídas a grupos chineses, agora se encontra no centro de uma disputa digital entre os EUA e a China.
  • Entretanto, uma vulnerabilidade separada no SharePoint afetou mais de 90 agências dos EUA, com quase 400 organizações potencialmente visadas em uma onda de ataques cibernéticos.

Na sexta-feira, a Associação Chinesa de Segurança Cibernética afirmou que os EUA exploraram uma falha no serviço de mensagens da Microsoft para roubar informações militares e atingir sua indústria de defesa.

da Bloomberg, afirmou reportagem que operadores americanos lançaram dois ciberataques significativos contra empresas do setor de defesa na China. Embora não tenha divulgado a identidade das empresasdentacrescentou que os invasores exploraram falhas na plataforma Exchange da Microsoft para acessar a infraestrutura de e-mail de um importante fornecedor de defesa por quase doze meses.

A Microsoft, sediada em Redmond, Washington, frequentemente culpa grupos apoiados pelo governo chinês por ataques semelhantes.

Em 2021, o que se acreditava ser uma ação liderada pela China invadiu milhares de seus servidores Exchange.

Em 2023, uma suposta iniciativa chinesa separada assumiu o controle de contas de e-mail usadas por funcionários de alto escalão do governo dos EUA. Uma avaliação posterior do governo criticou a Microsoft, afirmando que odent de 2023 revelou uma "cascata de falhas de segurança"

No mês anterior, a Microsoft revelou que grupos de hackers ligados ao governo chinês haviam explorado vulnerabilidades em seu serviço de compartilhamento SharePoint.

“Todos os países do mundo realizam campanhas ofensivas de cibersegurança contra outros”, disse Jon Clay, vice-presidentedent inteligência de ameaças da Trend Micro. “Presumo que, neste momento, devido à recente vulnerabilidade do SharePoint , também relatada pela Cryptopolitan, que a Microsoft atribuiu à China, eles estejam admitindo que os EUA têm nos atacado com exploits.”

Veja também  Explorando o Potencial e as Armadilhas da Tomada de Decisões Baseada em IA na Guerra

Os funcionários da Embaixada dos EUA em Pequim não responderam de imediato quando contatados.

A China está usando alegações públicas de ataques cibernéticos para pressionar Taiwan

Em uma análise recente, Ben Read, diretor de inteligência de ameaças estratégicas da Wiz.io, observou que Pequim tem usado com mais frequência acusações públicas de ataques cibernéticos para pressionar Taiwan e influenciar as discussões globais sobre segurança cibernética.

No início do ano, o governo chinês alegou que grupos baseados em Taiwan lançaram múltiplos ataques, apesar da autonomia da ilha.

Em abril, Pequim alegou que três funcionários da Agência de Segurança Nacional (NSA) tentaram infiltrar-se nas redes dos Jogos Asiáticos de Inverno de Harbin, com o objetivo de coletar uma grande quantidade de dados pessoais. Embora o governo dos EUA frequentemente nomeie e acuse supostos hackers chineses, a China historicamente se abstém de acusar publicamente agentes americanos.

Falha no SharePoint afeta mais de 90 agências dos EUA

Em outro desenvolvimento, o Center for Internet Security, uma organização sem fins lucrativos que ajuda governos estaduais, locais, tribais e territoriais a compartilhar informações sobre ameaças cibernéticas, observou esta semana que uma vulnerabilidade recém-divulgada no SharePoint chamou a atenção de mais de noventa agências estaduais e locais.

A organização recusou-se adentas jurisdições específicas afetadas.

“Nenhum deles resultou emdentde segurança confirmados”, disse Randy Rose, vice-dent de operações de segurança e inteligência do centro, em um comunicado por e-mail.

Veja também:  Trump promete que as grandes empresas de tecnologia pagarão os custos de energia dos data centers.

Este mês assistimos a uma onda de ataques direcionados a instâncias do SharePoint com vulnerabilidades conhecidas, gerando alarme em vários níveis governamentais.

A empresa holandesa de cibersegurança Eye Security afirma que cerca de 400 organizações podem ter sido afetadas pelos ataques ao SharePoint. Agências federais estavam entre os alvos, e novos casos surgem diariamente.

O Laboratório Nacional de Aceleradores Fermi, do Departamento de Energia dos EUA, também estava entre as entidades sinalizadas pelas varreduras.

Segundo um porta-voz do laboratório, os invasores tentaram comprometer o ambiente SharePoint do Fermilab, mas foram interceptados prontamente, sem que nenhuma informaçãodentou sigilosa fosse extraída. A cobertura inicial dodent foi divulgada pela Bloomberg.

O Departamento de Energia afirma que apenas alguns de seus sistemas foram afetados pela falha no SharePoint.

Se você quer uma entrada mais tranquila no mundo DeFi das criptomoedas , sem a euforia habitual, comece com este vídeo gratuito.

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrondentdentdentdentdentdentdentdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan