Essa é uma situação que parece saída de um filme de ficção científica, mas que se tornou realidade duas vezes nos últimos anos, quando dois dos maiores ataques cibernéticos da história atingiram diferentes plataformas da Microsoft, afetando milhões de usuários em todo o mundo.
Neste artigo, vamos analisar os dois ataques cibernéticos contra a Microsoft que ocorreram em 2021 e 2023, respectivamente. Vamos ver quais foram as causas, as consequências, as vítimas e as medidas de segurança envolvidas em cada caso.
O ataque cibernético de 2021: Exchange Online
O primeiro ataque ocorreu no início de 2021 (entre janeiro e março), quando um grupo de hackers supostamente afiliado ao governo chinês, chamado Hafnium, explorou uma falha de codificação no software da Microsoft e acessou as contas baseadas em nuvem dos usuários do Exchange Online, sem levantar suspeitas.
O Exchange Online é um serviço de e-mail baseado na nuvem que faz parte do pacote Microsoft 365. Ele é usado por muitas organizações para gerenciar a comunicação interna e externa, além de armazenar documentos, fotos, vídeos e outros arquivos importantes.
Os hackers conseguiram ler, copiar, alterar ou apagar os e-mails, documentos, fotos, vídeos e outros arquivos armazenados na nuvem dos usuários afetados. Eles também puderam se passar por eles e enviar mensagens falsas para os seus contatos, causando confusão, desinformação e até mesmo danos irreparáveis à reputação e à segurança nacional.
Entre as vítimas do ataque estão diversas instituições públicas e privadas dos Estados Unidos, como o Departamento de Estado, o Departamento de Justiça, o Departamento de Segurança Interna, o Departamento do Tesouro, a Agência Nacional de Segurança Nuclear, a Agência Nacional de Aeronáutica e Espaço (NASA), a Agência Federal de Aviação (FAA), a Agência Federal de Gestão de Emergências (FEMA), a Agência Central de Inteligência (CIA), o Pentágono, o Conselho Nacional de Segurança, a Casa Branca, o Senado, o Congresso e a Suprema Corte.
Além disso, o ataque também afetou empresas de diversos setores, como tecnologia, telecomunicações, energia, saúde, educação, finanças e mídia. Entre elas estão a Cisco Systems, a Intel Corporation, a Nvidia Corporation, a VMware Inc., a Belkin International Inc., a Cox Communications Inc., a AT&T Inc., a Verizon Communications Inc.,a Chevron Corporation, a Exxon Mobil Corporation, a Pfizer Inc., a Johnson & Johnson, a Merck & Co. Inc., a Harvard University, a Stanford University, o Massachusetts Institute of Technology (MIT), o Bank of America Corporation, o Citigroup Inc., o JPMorgan Chase & Co., o The New York Times Company, o The Washington Post Company, a CNN e a Fox News.
Ler mais