All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

NSA sabia de vulnerabilidade explorada por NotPetya há mais de 5 anos

A National Security Agency (NSA) começou a usar uma ferramenta de hacking chamada EternalBlue há mais de cinco anos. Durante esse tempo, a agência descobriu sua incomparável capacidade de romper redes, uma falha considerada tão perigosa dentro da NSA que o órgão considerava revelar a questão à empresa desenvolvedora do software, a Microsoft

Apesar disso, a agência continuou usando a ferramenta e ponderando as devastadoras implicações do que poderia acontecer se o EternalBlue fizesse o seu caminho na natureza. E o foi o que aconteceu.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Segundo informações do site The Next Web, a NSA finalmente informou a Microsoft sobre a vulnerabilidade no início deste ano – mas somente após o exploit ter sido roubado e posteriormente lançado on-line. A Microsoft emitiu um patch “crítico” em março e, a partir de maio, o ransomware WannaCry fez sua história. Ele usou o EternalBlue para penetrar nos PCs Windows que não haviam sido atualizados, infectando mais de 230 mil computadores em mais de 150 países.
E nesta semana o WannaCry desdobrou-se o NotPetya, da família Petya. Ambos usaram o EternalBlue, mas as semelhanças pararam aí. O NotPetya é uma forma totalmente nova de ransomware usada para derrubar serviços, desde o sistema de detecção de radiação de Chernobyl, até o metro de Kiev, bancos e pelo menos um hospital dos EUA. Mais de 2 mil organizações foram afetadas em 24 horas, segundo a Kaspersky.

De acordo com pesquisadores ouvidos pelo The Next Web, o WannaCry, mesmo com todo o seu poder destrutivo, era uma ferramenta descuidada cheia de bugs e criada por amadores. O NotPetya, por outro lado, segundo especialistas, não é. “Isso vai ser grande. Realmente grande “, disse o ex-analista da NSA, David Kennedy, à Forbes.

Ao contrário do WannaCry – que incluiu um interruptor para desativar remotamente versões mais antigas do Windows – não há nenhum interruptor para o NotPetya. Pior, ele pode infectar máquinas até mesmo atualizadas se houver um PC não corrigido na rede. O que se pode dizer é que o NotPetya poderia ter sido evitado, caso a NSA tivesse alertado os envolvidos antes.

Next Microsoft lança no Brasil plataforma para cursos on-line com foco em parceiros »
Previous « Para brasileiro, apps são tão importantes como comer, beber e respirar
Leave a Comment
Share
Published by
Redação
Tags: cibersegurançahackersNotPetyaPetyaWannaCry
9 years ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

1 day ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

2 days ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 days ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 days ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 days ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 days ago
All Rights ReservedView Non-AMP Version
  • L