Microsoft, Amazon e outras empresas alertam sobre falha de software que pode facilitar invasão de redes corporativas
Funcionários de empresas de tecnologia estão lutando para consertar falha generalizada que pode desencadear nova onda de ataques cibernéticos
Funcionários de segurança cibernética em grandes empresas de tecnologia estão lutando para consertar uma falha séria, que os especialistas alertam que pode desencadear uma nova rodada de ataques cibernéticos, em um software amplamente usado.
O bug, escondido em um software de servidor obscuro chamado Log4j, levou a investigações sobre a profundidade do problema na Amazon.com, Twitter e Cisco Systems, de acordo com as empresas.
A Amazon, a maior empresa de computação em nuvem do mundo, disse em um alerta de segurança: "Estamos monitorando ativamente esse problema e trabalhando para solucioná-lo".
A Agência de Segurança Cibernética e de Infraestrutura (Cisa, na sigla em inglês) do Departamento de Segurança Interna dos Estados Unidos emitiu na sexta-feira um alerta sobre a vulnerabilidade e instou as empresas a agirem.
A diretora da Cisa, Jen Easterly, acrescentou no sábado: "Para ser claro, essa vulnerabilidade representa um risco grave. Só minimizaremos os impactos potenciais por meio de esforços colaborativos entre o governo e o setor privado".
Provedores de software que incluem Log4j em seus produtos, como Red Hat, Oracle e VMware da International Business Machines, disseram que estão implantando correções.
Leia Também
Como o bug é fácil de explorar e os ataques difíceis de bloquear, o problema Log4j pode ser usado por hackers para invadir redes corporativas nos anos que virão, disse Aaron Portnoy, principal cientista da empresa de segurança Randori. "É uma das vulnerabilidades mais significativas que vi em muito tempo", disse ele.
A falha dá aos hackers uma maneira de transformar os arquivos de log que rastreiam o que os usuários fazem nos servidores de computador em instruções maliciosas que forçam a máquina a baixar software não autorizado, dando-lhes uma ponta de lança na rede da vítima.
O problema foi relatado no final do mês passado para a equipe de desenvolvimento Log4j, um grupo de programadores voluntários que distribuem seu software gratuitamente como parte da Apache Software Foundation, de acordo com Ralph Goers, um voluntário do projeto.
Como o Log4j é distribuído gratuitamente, não está claro quantos servidores foram afetados pelo bug, mas o software de registro foi baixado milhões de vezes, disse Goers.
Os hackers começaram a explorar a falha recente na sexta-feira para obter acesso aos servidores que executam o software de jogos Minecraft, da Microsoft, disseram os pesquisadores. Mas eles logo observaram uma varredura generalizada e tentativas de acionar o bug Log4j.
Em uma nota publicada na sexta-feira, a Microsoft aconselhou os usuários do Minecraft a atualizar seu software para corrigir o bug. A Cisco está investigando mais de 150 de seus produtos em busca do bug Log4j. Até agora, ela encontrou três produtos vulneráveis e determinou que 23 não são vulneráveis, disse um porta-voz da empresa no sábado.
Banco Mercantil (BMEB4) fecha acordo tributário histórico, anuncia aumento de capital e dividendos; ações tombam na B3
O banco fechou acordo com a União após mais de 20 anos de disputas tributárias; entenda o que isso significa para os acionistas
Kepler Weber (KEPL3) e GPT: minoritários questionam termos da fusão e negócio se complica; entenda o que está em jogo
Transações paralelas envolvendo grandes sócios incomodou os investidores e coloca em dúvida a transparência das negociações
Itaúsa (ITSA4) eleva aposta em Alpargatas (ALPA4) em meio à polêmica com a dona da Havaianas
Nos últimos dias, a Itaúsa elevou sua fatia e passou a deter cerca de 15,94% dos papéis ALPA4; entenda a movimentação
Presente de Natal? Tim Cook compra ações da Nike e sinaliza apoio à recuperação da empresa
CEO da Apple investe cerca US$ 3 milhões em papéis da fabricante de artigos esportivos, em meio ao plano de reestruturação comandado por Elliott Hill
Ampla Energia aprova aumento de capital de R$ 1,6 bilhão
Operação envolve capitalização de créditos da Enel Brasileiro e eleva capital social da empresa para R$ 8,55 bilhões
Alimentação saudável com fast-food? Ela criou uma rede de franquias que deve faturar R$ 240 milhões
Camila Miglhorini transformou uma necessidade pessoal em rede de franquias que conta com 890 unidades
Dinheiro na conta: Banco pagará R$ 1,82 por ação em dividendos; veja como aproveitar
O Banco Mercantil aprovou o pagamento de R$ 180 milhões em dividendos
Azul (AZUL54) perde 58% de valor no primeiro pregão com novo ticker — mas a aérea tem um plano para se recuperar
A Azul fará uma oferta bilionária que troca dívidas por ações, na tentativa de limpar o balanço e sair do Chapter 11 nos EUA
O alinhamento dos astros para a Copasa (CSMG3): revisão tarifária, plano de investimento bilionário e privatização dão gás às ações
Empresa passa por virada estratégica importante, que anima o mercado para a privatização, prevista para 2026
B3 (B3SA3) e Mills (MILS3) pagam mais de R$ 2 bilhões em dividendos e JCP; confira prazos e condições
Dona da bolsa brasileira anunciou R$ 415 milhões em JCP e R$ 1,5 bilhão em dividendos complementares, enquanto a Mills aprovou dividendos extraordinários de R$ 150 milhões
2026 será o ano do Banco do Brasil (BBAS3)? Safra diz o que esperar e o que fazer com as ações
O Safra estabeleceu preço-alvo de R$ 25 para as ações, o que representa um potencial de valorização de 17%
Hasta la vista! Itaú (ITUB4) vende ativos na Colômbia e no Panamá; entenda o plano por trás da decisão
Itaú transfere trilhões em ativos ao Banco de Bogotá e reforça foco em clientes corporativos; confira os detalhes da operação
Virada de jogo para a Cosan (CSAN3)? BTG vê espaço para ação dobrar de valor; entenda os motivos
Depois de um ano complicado, a holding entra em 2026 com portfólio diversificado e estrutura de capital equilibrada. Analistas do BTG Pactual apostam em alta de 93% para CSAN3
Atraso na entrega: empreendedores relatam impacto da greve dos Correios às vésperas do Natal
Comunicação clara com clientes e diversificação de meios de entregas são estratégias usadas pelos negócios
AUAU3: planos da Petz (PETZ3) para depois da fusão com a Cobasi incluem novo ticker; confira os detalhes
Operação será concluída em janeiro, com Paulo Nassar no comando e Sergio Zimerman na presidência do conselho
IPO no horizonte: Aegea protocola pedido para alterar registro na CVM; entenda a mudança
A gigante do saneamento solicitou a migração para a categoria A da CVM, passo que abre caminho para uma possível oferta pública inicial
Nelson Tanure cogita vender participação na Alliança (ALLR3) em meio a processo sancionador da CVM; ações disparam na B3
Empresa de saúde contratou assessor financeiro para estudar reorganização e possíveis mudanças no controle; o que está em discussão?
Pílula emagrecedora vem aí? Investidores esperam que sim e promovem milagre natalino em ações de farmacêutica
Papéis dispararam 9% em Nova York após agência reguladora aprovar a primeira pílula de GLP-1 da Novo Nordisk
AZUL4 dá adeus ao pregão da B3 e aérea passa ter novo ticker a partir de hoje; Azul lança oferta bilionária que troca dívidas por ações
Aérea pede registro de oferta que transforma dívida em capital e altera a negociação dos papéis na bolsa; veja o que muda
Hapvida (HAPV3) prepara ‘dança das cadeiras’ com saída de CEO após 24 anos para tentar reverter tombo de 56% nas ações em 2025
Mudanças estratégicas e plano de sucessão gerencial será implementado ao longo de 2026; veja quem assume o cargo de CEO