Microsoft diz que grupos de hackers chineses exploraram vulnerabilidade do SharePoint em ataques

Microsoft disse na terça-feira que grupos de hackers chineses faziam parte dos ataques recentes ao seu software de colaboração SharePoint .
Já em 7 de julho, os agentes estatais chineses chamados Linen Typhoon e Violet Typhoon tentavam explorar a vulnerabilidade, assim como um agente baseado na China chamado Storm-2603, disse a Microsoft em uma postagem de blog na terça-feira.
Na segunda-feira, Charles Carmakal, chefe de tecnologia do grupo de consultoria em segurança cibernética Mandiant, de propriedade do Google, disse em uma publicação no LinkedIn que "avaliamos que pelo menos um dos atores responsáveis pela exploração inicial é um agente de ameaça com vínculo com a China".
No domingo, a Agência de Segurança Cibernética e de Infraestrutura dos EUA afirmou estar "ciente da exploração ativa" da vulnerabilidade, e a Microsoft lançou patches para duas versões de suas versões locais do SharePoint. A empresa de software lançou uma correção para uma terceira versão na segunda-feira.
O SharePoint é um componente essencial do software de produtividade Office amplamente utilizado pela Microsoft, permitindo que muitas pessoas dentro das organizações acessem arquivos internos.
No ano passado, o CEO da Microsoft, Satya Nadella, fez da segurança cibernética uma prioridade máxima depois que um relatório do governo dos EUA criticou a forma como a empresa lidou com a violação de contas de e-mail de funcionários do governo dos EUA pela China.
Na semana passada, a empresa disse que deixaria de depender de engenheiros baseados na China para dar suporte ao uso de serviços de nuvem pelo Pentágono, depois que uma reportagem da mídia sugeriu que a arquitetura poderia ter levado a ataques patrocinados pela China contra o braço de defesa dos EUA.
Em 2021, invasores afiliados ao grupo estatal chinês conhecido como Hafnium atacaram um software diferente do Office, o Exchange Server, que fornece serviços de e-mail e calendário.
ASSISTA: Clode: Os orçamentos de segurança cibernética não serão os que sofrerão cortes
CNBC