Um sistema de proteção de e-mail do Office 365 foi a porta de entrada para hackers invadirem a empresa de cibersegurança Malwarebytes. Quem informou a Malwarebytes sobre a ocorrĂȘncia foi o Centro de Resposta de Segurança da Microsoft (Microsoft Security Response Center â MSRC) em 15 de dezembro, quando sua equipe detectou atividade suspeita vinda do aplicativo de segurança.
A Malwarebytes informou sobre a invasĂŁo nesta Ășltima terça-feira (19) e diz que ela foi cometida pelo mesmo grupo de hackers que atacou a empresa de software SolarWinds no ano passado. Segundo a companhia, que nĂŁo usa as soluçÔes da SolarWinds em seus sistemas internos, a violação nĂŁo tem relação com o incidente de 2020.
Assim que soube da entrada dos criminosos em seus sistemas, a Malwarebytes iniciou uma investigação para descobrir atĂ© onde eles chegaram. âDeterminamos que eles tiveram acesso apenas a alguns e-mails internosâ, diz Marcin Kleczynski, cofundador e CEO da Malwarebytes.
Como os hackers foram os mesmos que invadiram a SolarWinds, Kleczynski conta que a Malwarebytes fez uma auditoria profunda para saber se os cĂłdigos-fonte de seus produtos haviam sido comprometidos. âConcluĂmos que o uso do nosso software Ă© seguro.â
Quando atacou a SolarWinds, o criminoso inseriu o malware Sunburst em atualizaçÔes do aplicativo Orion. âNossos sistemas internos (tanto os usados localmente quando os do ambiente de produção) nĂŁo tĂȘm sinal de acesso nĂŁo-autorizado ou comprometimentoâ, informa Kleczynski.
A Malwarebytes Ă© a quarta grande empresa de segurança digital atacada pelo mesmo hacker â as anteriores foram a FireEye, a Microsoft e a CrowdStrike. Autoridades americanas declaram que os criminosos estĂŁo ligados Ă operação de espionagem cibernĂ©tica do governo russo.
Fonte: ZDNet
Total de 1,078 visualizaçÔes