Hackers acessaram código-fonte da Microsoft em ataque à SolarWinds

Dezembro de 2020 foi um mês de tensão para várias empresas, tudo por conta de um sofisticado ataque hacker à SolarWinds. Entre as vítimas está a Microsoft: a companhia confirmou que o incidente deu aos invasores acesso a vários de seus repositórios de código-fonte.
Mas, como um ataque externo afetou a Microsoft? Convém começarmos pelo… começo. A não ser que você seja um profissional de TI, provavelmente pouco ou nunca ouviu falar da SolarWinds. Se é o seu caso, saiba que a companhia é especializada em softwares corporativos. Ela oferece, por exemplo, soluções para banco de dados, gerenciamento de redes e monitoramento de sistemas.
A SolarWinds tem centenas de clientes de grande porte. Considerando só os Estados Unidos, a companhia presta serviço para nomes como Ford, Mastercard, Visa, Procter & Gamble, Yahoo e, como você já sabe, Microsoft. Entre os clientes da SolarWinds também há órgãos governamentais.
Ainda não está claro quando o ataque teve início, até porque a ação não foi realizada em um único momento. O que se sabe é que os primeiros sinais de atividade maliciosa foram detectados em dezembro de 2020 e que milhares de empresas podem ter sido afetadas.
As investigações preliminares apontam que a SolarWinds foi vítima de um ataque à “cadeia de suprimentos” (supply chain). A operação teria sido realizada a partir da inserção de uma espécie de cavalo de troia na plataforma Orion, peça central das soluções de gerenciamento de TI da companhia.
Tudo indica que o malware foi inserido em pacotes oficiais de atualização da Orion. Em outras palavras, esses pacotes foram modificados na origem, ou seja, saíram contaminados dos servidores da SolarWinds. Há a suspeita de que, para acessar a plataforma, os hackers também burlaram um sistema de autenticação em dois fatores por meio de uma chave do Outlook Web App (OWA).
Fonte: Tecnoblog
Entre para comentar.