Um sistema de proteção de e-mail do Office 365 foi a porta de entrada para hackers invadirem a empresa de cibersegurança Malwarebytes. Quem informou a Malwarebytes sobre a ocorrĂȘncia foi o Centro de Resposta de Segurança da Microsoft (Microsoft Security Response Center – MSRC) em 15 de dezembro, quando sua equipe detectou atividade suspeita vinda do aplicativo de segurança.

A Malwarebytes informou sobre a invasĂŁo nesta Ășltima terça-feira (19) e diz que ela foi cometida pelo mesmo grupo de hackers que atacou a empresa de software SolarWinds no ano passado. Segundo a companhia, que nĂŁo usa as soluçÔes da SolarWinds em seus sistemas internos, a violação nĂŁo tem relação com o incidente de 2020.

Assim que soube da entrada dos criminosos em seus sistemas, a Malwarebytes iniciou uma investigação para descobrir atĂ© onde eles chegaram. “Determinamos que eles tiveram acesso apenas a alguns e-mails internos”, diz Marcin Kleczynski, cofundador e CEO da Malwarebytes.

Como os hackers foram os mesmos que invadiram a SolarWinds, Kleczynski conta que a Malwarebytes fez uma auditoria profunda para saber se os cĂłdigos-fonte de seus produtos haviam sido comprometidos. “ConcluĂ­mos que o uso do nosso software Ă© seguro.”

Quando atacou a SolarWinds, o criminoso inseriu o malware Sunburst em atualizaçÔes do aplicativo Orion. “Nossos sistemas internos (tanto os usados localmente quando os do ambiente de produção) nĂŁo tĂȘm sinal de acesso nĂŁo-autorizado ou comprometimento”, informa Kleczynski.

A Malwarebytes Ă© a quarta grande empresa de segurança digital atacada pelo mesmo hacker – as anteriores foram a FireEye, a Microsoft e a CrowdStrike. Autoridades americanas declaram que os criminosos estĂŁo ligados Ă  operação de espionagem cibernĂ©tica do governo russo.

Fonte: ZDNet

Total de 1,078 visualizaçÔes

Compartilhe
Share on facebook
Share on twitter
Share on whatsapp
Open chat
1
OlĂĄ
Podemos ajudar?