Hackers em busca de resgate começaram a tirar proveito de uma falha recentemente divulgada no software de servidor de e-mail amplamente utilizado da Microsoft, disse um pesquisador na noite de quarta-feira - uma escalada séria que pode prenunciar uma ruptura digital generalizada.
<p>A divulgação, feita no Twitter pelo gerente do programa de segurança da Microsoft Corp, Phillip Misner, é a constatação de preocupações que vêm ocorrendo na comunidade de segurança há dias.</p> <p>Desde 2 de março, quando a Microsoft anunciou a descoberta de vulnerabilidades graves em seu software Exchange, os especialistas alertaram que era apenas uma questão de tempo até que gangues de ransomware começassem a usá-los para derrubar organizações na Internet.</p> <p>Misner não respondeu imediatamente às mensagens de acompanhamento e a Microsoft não retornou e-mails solicitando comentários. A Agência de Segurança Cibernética e de Infraestrutura dos EUA e o Federal Bureau of Investigation também não responderam imediatamente.</p> <p>Mesmo que as falhas de segurança anunciadas pela Microsoft tenham sido corrigidas, as organizações em todo o mundo não conseguiram corrigir seus softwares, deixando-os abertos à exploração. Só na Alemanha, as autoridades disseram que até 60.000 redes permaneceram vulneráveis.</p> <p>As correções são gratuitas, mas os especialistas atribuem o ritmo lento de atualizações de muitos clientes em parte à complexidade da arquitetura do Exchange.</p> <p>Todos os tipos de hackers começaram a tirar vantagem das brechas - uma empresa de segurança contou recentemente com 10 grupos de hackers separados usando as falhas - mas os operadores de ransomware estão entre os mais temidos.</p> <p>Esses grupos funcionam bloqueando os usuários de seus dispositivos e dados, a menos que as vítimas forneçam grandes quantidades de moeda digital. Eles agora têm potencialmente acesso “a um grande número de sistemas vulneráveis”, disse Brett Callow, da empresa canadense de segurança cibernética Emsisoft.</p> <p>Ele disse que empresas mais modestas - muitas das quais não têm a capacidade ou consciência para atualizar seus softwares - podem ser particularmente afetadas pela última variante do ransomware.</p> <p>“Este é um risco potencialmente sério para as pequenas empresas”, disse ele.</p>