Notícias

Falhas de segurança da Microsoft permite que hackers acessem contas de e-mail dos EUA

Uma revisão crítica apoiada pelo governo dos EUA revelou uma série de falhas na abordagem de segurança da Microsoft, que possibilitaram que hackers chineses invadissem sua rede e acessassem as contas de e-mail de altos funcionários do governo dos Estados Unidos.

O relatório do Conselho de Revisão de Segurança Cibernética dos EUA (CSRB), estabelecido pelo Presidente Joe Biden em 2021 para investigar grandes incidentes de hacking, concluiu que o ataque “poderia ter sido evitado e nunca deveria ter ocorrido”.

Leia mais: Microsoft reforça segurança de chatbots contra manipulação por usuários 

O Conselho de Revisão responsabilizou a Microsoft por falhas na proteção de uma chave criptográfica sensível, permitindo que hackers chineses acessassem contas de e-mail. Isso abalou Washington, concedendo acesso a diplomatas de alto escalão e resultando na invasão de 60.000 e-mails do departamento de Estado. O incidente ocorreu no ano passado, pouco antes de uma visita de alto nível do Secretário de Estado, Antony Blinken, ao país asiático.

Além disso, a conta de e-mail da Secretária do Comércio, Gina Raimondo, foi invadida antes de sua viagem à China, em agosto passado.

Estes incidentes se somam a uma série de ataques de ciberespionagem atribuídos à China e à Rússia, que exploram software amplamente utilizado por empresas como a Microsoft para visar os interesses de segurança nacional dos EUA.

Sob a mira da Administração Biden, que tem somado esforços para combater invasões cibernéticas, sobretudo da China, a Microsoft anunciou planos de reforçar suas práticas de segurança, incluindo melhorias na segurança de seu software e no fortalecimento de seus sistemas contra ataques cibernéticos.

“Agradecemos o trabalho do [Conselho de Revisão de Segurança Cibernética] para investigar o impacto de atores de ameaças estatais bem financiados que operam continuamente e sem dissuasão significativa”, disse um porta-voz da Microsoft em um comunicado à CNN na terça-feira (02).

Além disso, a empresa afirmou ter mobilizado suas equipes de engenharia para identificar e mitigar falhas, melhorar processos e aplicar padrões de segurança. A companhia reforçou seu compromisso em fortalecer seus sistemas contra ataques, implementando medidas adicionais para detectar e repelir potenciais ameaças cibernéticas.

A China negou as acusações de hacking.

*Com informações da CNN

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Recent Posts

Web Summit Rio 2026: aquisição, GPUs fracionadas e meta de capacitar 3 milhões em IA marcam a semana

O Web Summit Rio 2026, realizado entre os dias 8 e 11 de junho no…

17 minutos ago

Skyone lança agentes de IA prontos para operar após identificar que clientes travavam na adoção

A Skyone anunciou na noite de quarta-feira, 10 de junho, o lançamento da Vertical AI,…

1 hora ago

Reckitt anuncia Humberto Moisés como novo diretor de TI&D para a América Latina

Nesta quarta-feira, 10 de junho, Humberto Moisés anunciou que assumiu o cargo de diretor de…

1 hora ago

Segurança de software na era da IA: o programador no centro da crise

por Carlos Cabral A antiga chefe de segurança cibernética do governo Obama, Jen Easterly, tem…

2 horas ago

Oracle supera projeções no trimestre, mas ações recuam com plano de captar mais US$ 40 bilhões para expansão em IA

A Oracle divulgou na última quarta-feira, 10, resultados acima das expectativas para o quarto trimestre…

3 horas ago

Propagandistas chineses usaram ChatGPT para gerar conteúdo contra tarifas de Trump e expansão de data centers nos EUA

A OpenAI divulgou na última quarta-feira um relatório revelando que propagandistas ligados à China utilizaram…

16 horas ago