Sunburst: Massivo ataque utilizando Orion, da SolarWinds, coloca em risco milhares de redes nos setores público e privado

Um grupo de hackers executou um complexo ataque utilizando atualizações da plataforma Orion, da empresa estadunidense SolarWinds, comprometendo seriamente milhares de sistemas nos setores público e privado. A backdoor Sunburst – como está sendo chamado pela empresa de segurança cibernética FireEye – fica inativa por até duas semanas após infectar uma rede e, depois, comandos dos atacantes são executados, incluindo “transferência e execução de arquivos, análise do sistema, reinicialização da máquina e desabilitação de serviços do sistema”. Os primeiros relatórios públicos sobre o ataque foram divulgados ontem, 13/12, e o ele estaria em acontecendo desde ao menos março de 2020.