Microsoft, Amazon e outras empresas alertam sobre falha de software que pode facilitar invasão de redes corporativas
Funcionários de empresas de tecnologia estão lutando para consertar falha generalizada que pode desencadear nova onda de ataques cibernéticos
Funcionários de segurança cibernética em grandes empresas de tecnologia estão lutando para consertar uma falha séria, que os especialistas alertam que pode desencadear uma nova rodada de ataques cibernéticos, em um software amplamente usado.
O bug, escondido em um software de servidor obscuro chamado Log4j, levou a investigações sobre a profundidade do problema na Amazon.com, Twitter e Cisco Systems, de acordo com as empresas.
A Amazon, a maior empresa de computação em nuvem do mundo, disse em um alerta de segurança: "Estamos monitorando ativamente esse problema e trabalhando para solucioná-lo".
A Agência de Segurança Cibernética e de Infraestrutura (Cisa, na sigla em inglês) do Departamento de Segurança Interna dos Estados Unidos emitiu na sexta-feira um alerta sobre a vulnerabilidade e instou as empresas a agirem.
A diretora da Cisa, Jen Easterly, acrescentou no sábado: "Para ser claro, essa vulnerabilidade representa um risco grave. Só minimizaremos os impactos potenciais por meio de esforços colaborativos entre o governo e o setor privado".
Provedores de software que incluem Log4j em seus produtos, como Red Hat, Oracle e VMware da International Business Machines, disseram que estão implantando correções.
Leia Também
Como o bug é fácil de explorar e os ataques difíceis de bloquear, o problema Log4j pode ser usado por hackers para invadir redes corporativas nos anos que virão, disse Aaron Portnoy, principal cientista da empresa de segurança Randori. "É uma das vulnerabilidades mais significativas que vi em muito tempo", disse ele.
A falha dá aos hackers uma maneira de transformar os arquivos de log que rastreiam o que os usuários fazem nos servidores de computador em instruções maliciosas que forçam a máquina a baixar software não autorizado, dando-lhes uma ponta de lança na rede da vítima.
O problema foi relatado no final do mês passado para a equipe de desenvolvimento Log4j, um grupo de programadores voluntários que distribuem seu software gratuitamente como parte da Apache Software Foundation, de acordo com Ralph Goers, um voluntário do projeto.
Como o Log4j é distribuído gratuitamente, não está claro quantos servidores foram afetados pelo bug, mas o software de registro foi baixado milhões de vezes, disse Goers.
Os hackers começaram a explorar a falha recente na sexta-feira para obter acesso aos servidores que executam o software de jogos Minecraft, da Microsoft, disseram os pesquisadores. Mas eles logo observaram uma varredura generalizada e tentativas de acionar o bug Log4j.
Em uma nota publicada na sexta-feira, a Microsoft aconselhou os usuários do Minecraft a atualizar seu software para corrigir o bug. A Cisco está investigando mais de 150 de seus produtos em busca do bug Log4j. Até agora, ela encontrou três produtos vulneráveis e determinou que 23 não são vulneráveis, disse um porta-voz da empresa no sábado.
Petrobras (PETR4): com novo ciclo de investimentos, dividendos devem viver montanha-russa, segundo Itaú BBA e XP
O novo ciclo de investimentos da Petrobras (PETR4) tende a reduzir a distribuição de proventos no curto prazo, mas cria as bases para dividendos mais robustos no médio prazo, disseram analistas. A principal variável de risco segue sendo o preço do petróleo, além de eventuais pressões de custos e riscos operacionais. Na visão do Itaú […]
Depois de despencarem quase 12% nesta terça, ações da Azul (AZUL4) buscam recuperação com otimismo do CEO
John Rodgerson garante fluxo de caixa positivo em 2026 e 2027, enquanto reestruturação reduz dívidas em US$ 2,6 bilhões
Ozempic genérico vem aí? STJ veta prorrogação de patente e caneta emagrecedora mais em conta deve chegar às farmácias em 2026
Decisão do STJ mantém vencimento da patente da semaglutida em março de 2026 e abre espaço para a chegada de versões genéricas mais baratas do Ozempic no Brasil
Por que tantas empresas estão pagando dividendos agora — e por que isso pode gerar uma conta alta para o investidor no futuro
A antecipação de dividendos tomou a B3 após o avanço da tributação a partir de 2026, mas essa festa de proventos pode esconder riscos para o investidor
Cosan (CSAN3) vende fatia da Rumo (RAIL3) e reforça caixa após prejuízo bilionário; ações caem forte na B3
A holding reduziu participação na Rumo para reforçar liquidez, mas segue acompanhando desempenho da companhia via derivativos
Raízen (RAIZ4) recebe mais uma baixa: S&P reduz nota de crédito para ‘BBB-‘, de olho na alavancagem
Os analistas da agência avaliam que a companhia enfrenta dificuldades para reduzir a alavancagem, em um cenário de dívida nominal considerável e queima de caixa
Fim da era Novonor na Braskem (BRKM5) abre oportunidade estratégica que a Petrobras (PETR4) tanto esperava
A saída da Novonor da Braskem abre espaço para a Petrobras ampliar poder na petroquímica. Confira o que diz a estatal e como ficam os acionistas minoritários no meio disso tudo
Fusão entre Petz (PETZ3) e Cobasi finalmente vai sair do papel: veja cronograma da operação e o que muda para acionistas
As ações da Petz (PETZ3) deixarão de ser negociadas na B3 ao final do pregão de 2 de janeiro de 2026, e novas ações ordinárias da Cobasi serão creditadas aos investidores
Adeus, telefone fixo: Vivo anuncia fim de operação e deixa para trás uma história de memória afetiva para milhões de brasileiros
Ao encerrar o regime de concessão do telefone fixo, a Vivo sela o fim de um modelo que moldou a comunicação no Brasil por décadas
Vamos (VAMO3), LOG CP (LOGG3), Blau Farmacêutica (BLAU3) anunciam mais de R$ 500 milhões em dividendos; Rede D´Or (RDOR3) aprova recompra de ações
A LOG fica com a maior parte da distribuição aos acionistas, ou R$ 278,5 milhões; Rede D´Or já havia anunciado pagamento de proventos e agora renova a recompra de ações
Itaúsa (ITSA4) vai bonificar investidor com novas ações; saiba quem tem direito a participar
Quem é acionista da holding vai ganhar 2 ações bônus a cada 100; operação acontece depois do aumento de capital
Casas Bahia (BHIA3) busca fôlego financeiro com nova emissão, mas Safra vê risco para acionistas
Emissão bilionária de debêntures promete reduzir dívidas e reforçar caixa, mas analistas dizem que pode haver uma diluição pesada para quem tem ações da varejista
Banco do Brasil (BBAS3) ou Bradesco (BBDC4)? Um desses bancos está na mira dos investidores estrangeiros
Em roadshow com estrangeiros nos EUA, analistas do BTG receberam muitas perguntas sobre as condições do Banco do Brasil e do Bradesco para 2026; confira
Um novo controlador será capaz de resolver (todos) os problemas da Braskem (BRKM5)? Analistas dizem o que pode acontecer agora
O acordo para a saída da Novonor do controle da petroquímica reacendeu entre os investidores a expectativa de uma solução para os desafios da empresa. Mas só isso será suficiente para levantar as ações BRKM5 outra vez?
Nubank (ROXO34) pode estar ajudando a ‘drenar’ os clientes de Tim (TIMS3) e Vivo (VIVT3); entenda
Segundo a XP, o avanço da Nucel pode estar acelerando a migração de clientes para a Claro e pressionando rivais como Tim e Vivo, o que sinaliza uma mudança mais rápida na dinâmica competitiva do setor
Bradespar (BRAP4) distribui quase R$ 600 milhões em dividendos e JCP; pagamento será feito em duas etapas
Do total anunciado, R$ 330 milhões correspondem aos dividendos e R$ 257 milhões aos juros sobre capital próprio (JCP); Localiza também detalha distribuição de proventos
Falta de luz em SP: Prejuízo a bares, hotéis e restaurantes pode chegar a R$ 100 milhões
Estimativa da Fhoresp é que 5 mil estabelecimentos foram atingidos pelo apagão
Isa Energia (ISAE4) recebe upgrade duplo do JP Morgan depois de comer poeira na bolsa em 2025
Após ficar atrás dos pares em 2025, a elétrica recebeu um upgrade duplo de recomendação. Por que o banco vê potencial de valorização e quais os catalisadores?
Não colou: por que a Justiça barrou a tentativa do Assaí (ASAI3) de se blindar de dívidas antigas do Pão de Açúcar
O GPA informou, nesta segunda (15), que o pedido do Assaí por blindagem contra passivos tributários anteriores à cisão das duas empresas foi negado pela Justiça
Braskem (BRKM5) com novo controlador: IG4 fecha acordo com bancos e tira Novonor do comando
Gestora fecha acordo com bancos credores, avança sobre ações da Novonor e pode assumir o controle da petroquímica