Tecnologia

Microsoft: Como os problemas da Microsoft podem ter prejudicado a Acer – Últimas Notícias


Os problemas da Microsoft parecem ter prejudicado a gigante do PC Acer. O taiwanês fabricante de computador foi supostamente atingido por ransomware ataque, uma das maiores demandas de ransomware até hoje. De acordo com um relatório no Engadget, a gangue de ransomware REvil está exigindo US $ 50 milhões da Acer. O relatório cita Bleeping Computer, The Record e outras fontes. Hackers dizem que exploraram Microsoft Vulnerabilidade do Exchange para obter acesso à rede da empresa. Acredita-se que seja o mesmo grupo que também estava por trás do ataque de ransomware de US $ 6 milhões à Travelex em 2020.

A gangue de ransomware anunciou acesso ao site de dados da Acer em seu site. Ele compartilhou algumas imagens de arquivos supostamente roubados como prova. Essas imagens incluem documentos que incluem planilhas financeiras, saldos bancários e comunicações bancárias.

Até agora, a Acer não confirmou a demanda por ransomware. Em um comunicado ao Bleeping Computer, disse que “relatou situações anormais recentes observadas às autoridades policiais e de proteção de dados relevantes em vários países”. Quanto ao link para falhas descobertas no Microsoft Exchange recentemente, foi a plataforma de ciberinteligência Andariel da Advanced Intel que apontou a gangue que expôs a vulnerabilidade da Microsoft.

A gigante do software lançou recentemente patches para quatro vulnerabilidades do Exchange que os malfeitores têm usado para se infiltrar em empresas e organizações em todos os setores. Diz-se que um grupo patrocinado pelo estado chinês chamado Hafnium após esses ataques cibernéticos, de acordo com o gigante da tecnologia. A Microsoft descreve o grupo como um “ator altamente qualificado e sofisticado” que visa principalmente entidades nos Estados Unidos, incluindo escritórios de advocacia, instituições educacionais, empresas de defesa e ONGs.

O grupo supostamente usou essas vulnerabilidades para obter acesso à conta do Exchange Server, o servidor de correio e calendário da empresa, de seus alvos. “Em seguida, ele instala um backdoor em seu sistema para que seja acessado remotamente e, em seguida, usa esse acesso remoto para roubar informações de sua vítima. de acordo com um relatório anterior no Engadget.










Source link

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *