Ataque à SolarWinds teve “provável” envolvimento da Rússia, dizem EUA

No setor de TI, um dos assuntos do momento é o ataque hacker à SolarWinds que pode ter comprometido sistemas de mais de 18 mil organizações. Além da extensão do problema, as autoridades que investigam o ataque tentam descobrir a sua origem. Um comunicado conjunto divulgado recentemente por agências americanas aponta um possível culpado: a Rússia.
As investigações preliminares indicam que o ataque ocorreu principalmente por meio da implantação de um cavalo de troia em uma das atualizações da plataforma Orion, peça central das soluções de gerenciamento de TI da SolarWinds.
A companhia é especializada em softwares corporativos e tem milhares de clientes ao redor do mundo, incluindo grandes empresas. Estima-se que cerca de 18 mil organizações que usam a plataforma Orion podem ter sido afetadas pelo malware.
Entre elas está a Microsoft: a empresa reconheceu que os invasores tiveram acesso a seus repositórios de código-fonte graças ao comprometido da plataforma.
O governo dos Estados Unidos já havia levantado a possibilidade de a ação ter sido conduzida por um grupo ligado ao governo da Rússia. Na última terça-feira (5), um comunicado assinado por órgãos como FBI, NSA e CISA (agência governamental de cibersegurança) reforçou ainda mais essa hipótese.
Essas agências formam o Cyber Unified Coordination Group (UCG), força-tarefa estabelecida pelo Conselho de Segurança Nacional (NSC, na sigla em inglês) para ajudar o governo americano a investigar o problema e tomar as ações cabíveis.
Fonte: Tecnoblog
Entre para comentar.