Volver al Hub

Ataque Global ao SharePoint: Agência Nuclear dos EUA Entre 400 Vítimas de Vulnerabilidade Zero-Day

Imagen generada por IA para: Consecuencias globales del zero-day en SharePoint: Agencia nuclear de EE.UU. comprometida entre 400 víctimas

Um ciberataque coordenado explorando vulnerabilidades desconhecidas no Microsoft SharePoint comprometeu mais de 400 organizações em todo o mundo, com a Administração de Segurança Nuclear dos EUA (NNSA) entre as vítimas mais importantes. Os ataques, iniciados em meados de julho de 2025, exploraram três falhas zero-day para acessar documentos confidenciais e credenciais de sistemas em agências governamentais e empresas privadas.

A equipe de segurança da Microsoft confirmou que os invasores, suspeitos de serem grupos patrocinados pelo Estado chinês, exploraram uma cadeia de vulnerabilidades, incluindo uma apelidada de 'ToolShell' (CVE-2025-32891), que permitia execução remota de código via requisições API manipuladas. Duas outras falhas nos mecanismos de autenticação do SharePoint (CVE-2025-32892 e CVE-2025-32893) foram usadas para elevação de privilégios e persistência no sistema.

O ataque à NNSA, embora não tenha comprometido diretamente sistemas de armas nucleares, expôs documentos administrativos sensíveis e registros de pessoal. Analistas observaram que os ataques visaram instâncias do SharePoint sem autenticação multifator, usando servidores comprometidos como ponte para recursos em nuvem conectados.

A Microsoft lançou correções emergenciais em 22 de julho, mas equipes de segurança alertam que muitas organizações ainda estão vulneráveis devido à necessidade de atualizações manuais em servidores SharePoint. O grupo de Inteligência de Ameaças da empresa detectou exfiltração de dados como e-mails, contratos e hashes de credenciais das redes afetadas.

Especialistas em cibersegurança recomendam:

  1. Aplicação imediata dos patches em servidores SharePoint
  2. Revisão de todas as integrações API e ferramentas personalizadas
  3. Análise forense para detectar movimentação lateral
  4. Troca de credenciais de contas potencialmente expostas

O ataque reforça preocupações sobre plataformas de colaboração corporativa como alvos valiosos para ameaças persistentes avançadas, especialmente quando envolvem agentes patrocinados por Estados-nação.

Fontes originais

NewsSearcher

Este artigo foi gerado pelo nosso sistema NewsSearcher de IA, analisando informações de múltiplas fontes confiáveis.

Tally of Microsoft victims surges to 400 as hackers exploit SharePoint flaw

The Mercury News
Ver fonte

US nuclear weapons agency hit in SharePoint attack

Windows Central
Ver fonte

Microsoft fixes three SharePoint zero-day exploits used in series of cyberattacks - how to patch them

ZDNet
Ver fonte

Microsoft diz que os servidores SharePoint foram atacados por grupos chineses

SAPO Tek
Ver fonte

Attacco hacker globale sfrutta falla di Microsoft: cosa sappiamo della vulnerabilità "ToolShell"

Corriere della Sera
Ver fonte

⚠️ Fontes utilizadas como referência. CSRaid não se responsabiliza pelo conteúdo de sites externos.

Este artigo foi escrito com assistência de IA e revisado por nossa equipe editorial.

Comentarios 0

¡Únete a la conversación!

Los comentarios estarán disponibles próximamente.