Código HTML do Conteúdo

Post: A Microsoft tocou em engenheiros da China para suporte ao SharePoint - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Uma nova investiga&ccedil;&atilde;o revelou que a Microsoft contou com os engenheiros da China para fornecer suporte t&eacute;cnico e corre&ccedil;&otilde;es de bugs para o SharePoint, o mesmo software de colabora&ccedil;&atilde;o que foi recentemente explorado por hackers chineses patrocinados pelo Estado em um enorme ataque cibern&eacute;tico que afeta centenas de organiza&ccedil;&otilde;es, incluindo ag&ecirc;ncias governamentais sens&iacute;veis dos EUA.</p> <p>No m&ecirc;s passado, Microsoft <a href="https://www.propublica.org/article/microsoft-sharepoint-hack-china-cybersecurity" rel="noreferrer noopener nofollow" target="_blank">anunciado</a> O fato de os hackers chineses exploraram com sucesso as vulnerabilidades no SharePoint para violar os sistemas de computadores de in&uacute;meras empresas e ag&ecirc;ncias governamentais, incluindo a Administra&ccedil;&atilde;o Nacional de Seguran&ccedil;a Nuclear e o Departamento de Seguran&ccedil;a Interna. </p> <p>No entanto, o que a empresa n&atilde;o divulgou em seu an&uacute;ncio foi que o suporte do SharePoint foi tratado por uma equipe de engenharia da China h&aacute; anos.</p> <p>De acordo com as capturas de tela internas do sistema de rastreamento de trabalho da Microsoft revisadas pela ProPublica, os funcion&aacute;rios da China estavam recentemente consertando bugs para o SharePoint &ldquo;Onprem&rdquo;-a vers&atilde;o local do software que foi direcionada nos ataques do m&ecirc;s passado. </p> <p>Esta vers&atilde;o refere -se ao software instalado e operado nos pr&oacute;prios computadores e servidores dos clientes, tornando -o particularmente vulner&aacute;vel &agrave; manipula&ccedil;&atilde;o direta.</p> <p>Quando confrontado sobre esse acordo, a Microsoft defendeu suas pr&aacute;ticas, afirmando que a equipe da China &ldquo;&eacute; supervisionada por um engenheiro dos EUA e sujeita a todos os requisitos de seguran&ccedil;a e revis&atilde;o do c&oacute;digo do gerente&rdquo;. </p> <p>A empresa tamb&eacute;m anunciou que &ldquo;o trabalho j&aacute; est&aacute; em andamento para mudar este trabalho para outro local&rdquo;, embora nenhuma linha do tempo espec&iacute;fica tenha sido fornecida.</p> <p>Embora ainda n&atilde;o esteja claro se a equipe da Microsoft, sediada na China, desempenhou algum papel no <a href="https://gbhackers.com/hackers-target-sharepoint-flaw/" rel="noreferrer noopener" target="_blank">SharePoint</a> Hack, especialistas em seguran&ccedil;a cibern&eacute;tica alertaram consistentemente sobre os riscos significativos de seguran&ccedil;a representados ao permitir que o pessoal chin&ecirc;s realizasse suporte e manuten&ccedil;&atilde;o t&eacute;cnica nos sistemas governamentais dos EUA.</p> <h2 id="the-broader-pattern-of-concern"><strong>O padr&atilde;o mais amplo de preocupa&ccedil;&atilde;o</strong></h2> <p>Essa revela&ccedil;&atilde;o faz parte de um padr&atilde;o maior que surgiu em rela&ccedil;&atilde;o &agrave; depend&ecirc;ncia da Microsoft em trabalhadores estrangeiros. A investiga&ccedil;&atilde;o da ProPublica constatou que, por mais de uma d&eacute;cada, a Microsoft depende de trabalhadores estrangeiros &ndash; incluindo aqueles com sede na China &ndash; para manter os sistemas em nuvem do Departamento de Defesa. </p> <p>A supervis&atilde;o desses trabalhadores estrangeiros vem de pessoal baseado nos EUA, conhecido como &ldquo;acompanhantes digitais&rdquo;, que geralmente n&atilde;o t&ecirc;m a experi&ecirc;ncia t&eacute;cnica avan&ccedil;ada necess&aacute;ria para monitorar efetivamente seus colegas estrangeiros.</p> <p>O acordo de escolta foi originalmente desenvolvido pela Microsoft para satisfazer funcion&aacute;rios do Departamento de Defesa que estavam preocupados com funcion&aacute;rios estrangeiros e atender aos requisitos de que as pessoas que lidam com dados sens&iacute;veis s&atilde;o cidad&atilde;os dos EUA ou residentes permanentes. </p> <p>Apesar dessas medidas, o sistema deixou informa&ccedil;&otilde;es altamente sens&iacute;veis vulner&aacute;veis &#8203;&#8203;devido &agrave; diferen&ccedil;a de habilidade t&eacute;cnica entre acompanhantes e os engenheiros estrangeiros que supervisionam.</p> <p>As revela&ccedil;&otilde;es levaram uma resposta significativa do governo. O secret&aacute;rio de Defesa Pete Hegseth lan&ccedil;ou uma revis&atilde;o abrangente da confian&ccedil;a das empresas de tecnologia em engenheiros estrangeiros para apoiar o departamento. </p> <p>Al&eacute;m disso, os senadores Tom Cotton (R-Arkansas) e Jeanne Shaheen (D-New Hampshire) escreveram v&aacute;rias cartas para a Hegseth, citando a investiga&ccedil;&atilde;o da ProPublica e exigindo informa&ccedil;&otilde;es mais detalhadas sobre as opera&ccedil;&otilde;es de suporte baseadas na Microsoft.</p> <p>Em resposta &agrave; press&atilde;o crescente, a Microsoft anunciou que havia interrompido o uso de engenheiros da China para apoiar o Departamento de Defesa <a href="https://gbhackers.com/despite-its-challenges-cloud-computing-is-still-the-way-to-go/" rel="noreferrer noopener" target="_blank">Computa&ccedil;&atilde;o em nuvem</a> sistemas e estava pensando em implementar a mesma mudan&ccedil;a para outros clientes do governo em nuvem.</p> <p>O momento dessas revela&ccedil;&otilde;es &eacute; particularmente preocupante, dado o escopo do recente ataque do SharePoint. A an&aacute;lise da Microsoft mostrou que os hackers chineses come&ccedil;aram a explorar as fraquezas do SharePoint em 7 de julho de 2025. </p> <p>A empresa lan&ccedil;ou um patch inicial em 8 de julho, mas os hackers o ignoraram com sucesso, for&ccedil;ando a Microsoft a emitir um patch mais robusto com prote&ccedil;&otilde;es aprimoradas.</p> <p>A ag&ecirc;ncia de seguran&ccedil;a de seguran&ccedil;a cibern&eacute;tica e infraestrutura dos EUA alertou que essas vulnerabilidades permitem que os hackers &ldquo;acessem totalmente o conte&uacute;do do SharePoint, incluindo sistemas de arquivos e configura&ccedil;&otilde;es internas, e executem c&oacute;digo pela rede&rdquo;. </p> <p>Os ataques tamb&eacute;m foram usados &#8203;&#8203;para se espalhar <a href="https://gbhackers.com/colt-confirms-ransomware-attack/" rel="noreferrer noopener" target="_blank">Ransomware</a>que criptografa os arquivos das v&iacute;timas e exige pagamento por sua libera&ccedil;&atilde;o.</p> <h2 id="impact-and-future-implications"><strong>Impacto e implica&ccedil;&otilde;es futuras</strong></h2> <p>As ag&ecirc;ncias governamentais relataram n&iacute;veis variados de impacto da viola&ccedil;&atilde;o. O Departamento de Seguran&ccedil;a Interna declarou que n&atilde;o h&aacute; evid&ecirc;ncias de que os dados foram retirados da ag&ecirc;ncia, enquanto o Departamento de Energia, que supervisiona a Administra&ccedil;&atilde;o Nacional de Seguran&ccedil;a Nuclear, descreveu o impacto como &ldquo;m&iacute;nimo&rdquo; sem informa&ccedil;&otilde;es sens&iacute;veis ou classificadas.</p> <p>Olhando para o futuro, a Microsoft anunciou que, a partir de julho pr&oacute;ximo, n&atilde;o suportar&aacute; mais vers&otilde;es locais do SharePoint, pedindo aos clientes que migrassem para a vers&atilde;o online. </p> <p>Essa transi&ccedil;&atilde;o se alinha &agrave; estrat&eacute;gia de neg&oacute;cios mais ampla da Microsoft de promover servi&ccedil;os baseados em assinatura e sua plataforma de computa&ccedil;&atilde;o em nuvem do Azure, que contribuiu significativamente para o recente marco de avalia&ccedil;&atilde;o da empresa de se tornar a segunda empresa da hist&oacute;ria a exceder US $ 4 trilh&otilde;es em valor de mercado.</p> <p>Esta investiga&ccedil;&atilde;o levanta quest&otilde;es fundamentais sobre os protocolos de seguran&ccedil;a que envolvem a infraestrutura cr&iacute;tica de software e os riscos potenciais de acordos internacionais de pessoal em um cen&aacute;rio cada vez mais complexo de seguran&ccedil;a cibern&eacute;tica.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>