Empresas

Microsoft (MSFT34): Ataque hacker veio de grupo ligado à Rússia, diz companhia; entenda o caso

20 jan 2024, 14:00 - atualizado em 20 jan 2024, 14:00
microsoft-msft34
Microsoft dá mais notícias sobre ataque hacker que sofreu no fim do ano passado (Imagem: REUTERS/Gonzalo Fuentes)

A Microsoft (MSFT34) identificou que o ataque hacker que sofreu no fim de novembro foi causado pela Midnight Blizzard, um grupo russo financiado pelo governo também conhecido como Nobelium, de acordo com um comunicado divulgado pela própria companhia nesta sexta-feira (19).

O ataque foi detectado pelos sistemas corporativos da Microsoft em 12 de janeiro de 2024, quando a empresa “imediatamente ativou um processo de resposta” para investigar e mitigar os efeitos da ofensiva.

De acordo com a companhia, no fim de novembro do ano passado, o grupo hacker comprometeu uma conta-teste herdada de locatário não produtiva e ganhou posição. A partir disso, usou as permissões de acesso para entrar em uma “pequena porcentagem de e-mails corporativos da Microsoft”, incluindo membros sêniores da diretoria da empresa e funcionários em cibersegurança, no jurídico, entre outros.

“A investigação indica que eles inicialmente estavam mirando contas de e-mail para informações relacionadas ao próprio Midnighr Blizzard”, afirmou a Microsoft, ao mercado.

A Microsoft destacou que o ataque não foi resultado de uma vulnerabilidade nos produtos ou serviços da Microsoft.

“Até a data de hoje, não há evidência de que o agente que causou a ameaça teve qualquer acesso aos ambientes, sistemas de produção, código de pesquisa e sistemas IA [inteligência artificial] do consumidor”, disse.

A Microsoft afirmou que notificará os consumidores em caso de qualquer ação que precisa ser acionada. A companhia também está no processo de notificar os funcionários que tiveram os e-mails acessados.

De acordo com a big tech, o incidente apenas destacou a necessidade urgente de acelerar a busca pelo equilíbrio entre segurança e risco comercial.

“O tipo tradicional de cálculo simplesmente não é mais eficiente”, comentou.

A Microsoft agirá imediatamente na aplicação dos padrões de segurança atuais da companhia aos sistemas legados e aos seus processos empresariais internos de propriedade, “mesmo quando essas alterações possam causar perturbações nos processos empresariais existentes”.

“Isso provavelmente causará algum nível de disrupção enquanto nos adaptamos a essa nova realidade, mas isso é um passo necessário, e apenas o primeiro de vários que estaremos tomando para abraçar essa filosofia”, completou.

Editora-assistente
Formada em Jornalismo pela Universidade Presbiteriana Mackenzie. Atua como editora-assistente do Money Times há pouco mais de três anos cobrindo ações, finanças e investimentos. Antes do Money Times, era colaboradora na revista de Arquitetura, Urbanismo, Construção e Design de interiores Casa & Mercado.
Linkedin
Formada em Jornalismo pela Universidade Presbiteriana Mackenzie. Atua como editora-assistente do Money Times há pouco mais de três anos cobrindo ações, finanças e investimentos. Antes do Money Times, era colaboradora na revista de Arquitetura, Urbanismo, Construção e Design de interiores Casa & Mercado.
Linkedin
Giro da Semana

Receba as principais notícias e recomendações de investimento diretamente no seu e-mail. Tudo 100% gratuito. Inscreva-se no botão abaixo:

*Ao clicar no botão você autoriza o Money Times a utilizar os dados fornecidos para encaminhar conteúdos informativos e publicitários.