Ataques cibernéticos direcionados ao sistema SharePoint, da Microsoft, levantaram um novo alerta global sobre a cibersegurança corporativa.
Microsoft aponta China como responsável por ataques cibernéticos ao SharePoint
Microsoft acusa China de patrocinar ataques ao SharePoint, explorando falhas críticas e afetando organizações no mundo todo.
Em comunicado oficial, a Microsoft apontou hackers estatais chineses como responsáveis por explorar vulnerabilidades críticas na versão local do SharePoint Server, afetando diretamente cerca de 100 organizações desde o início de julho.
Leia mais:
Good Lock ganha novidades e suporte à One UI 8 na última atualização
Aposentado que foi pego trabalhando terá que pagar multa, saiba os detalhes
O que é o SharePoint e por que é tão visado?

Uma plataforma essencial para empresas
O SharePoint Server é um sistema de colaboração corporativa amplamente utilizado por empresas em todo o mundo.
Desenvolvido pela Microsoft, ele permite o gerenciamento e compartilhamento de documentos, além da integração com outros serviços do pacote Microsoft 365, como o Outlook, Teams e o Office.
Diferença entre SharePoint Server e SharePoint Online
Os ataques identificados até agora afetam apenas a versão local do SharePoint, instalada nos próprios servidores das empresas. O SharePoint Online, versão baseada em nuvem e gerenciada diretamente pela Microsoft, permanece segura e não foi impactado, segundo a empresa.
Como ocorreram os ataques cibernéticos
Invasão silenciosa e altamente direcionada
Segundo a Microsoft, os hackers exploraram falhas recém-divulgadas que permitiam executar códigos remotamente e falsificar credenciais de autenticação. Com essas brechas, os invasores conseguiram se infiltrar nos sistemas internos das empresas sem levantar suspeitas.
Três grupos identificados
A companhia revelou que três grupos estão por trás dos ataques:
- Linen Typhoon
- Violet Typhoon
- Storm-2603
Esses grupos fazem parte de um sofisticado ecossistema de ciberespionagem supostamente ligado ao governo chinês. Eles são conhecidos por priorizar alvos estratégicos, como instituições públicas, empresas de infraestrutura crítica, tecnologia e defesa.
Por que a China está sendo responsabilizada?
Um padrão já conhecido
Embora a China negue consistentemente envolvimento em campanhas cibernéticas ofensivas, a Microsoft afirma que os padrões de comportamento observados coincidem com operações anteriores conduzidas por atores estatais chineses.
Objetivos dos ataques
Especialistas sugerem que o objetivo central dos ataques seria o roubo de dados estratégicos, incluindo projetos confidenciais, planos de negócio e documentos internos que poderiam beneficiar a inteligência ou as indústrias chinesas.
Impacto global dos ataques ao SharePoint
Alvo: empresas e organizações de grande porte
A Microsoft relatou que aproximadamente 100 organizações foram afetadas diretamente pelos ataques desde o dia 7 de julho. Os setores atingidos incluem:
- Energia
- Tecnologia
- Setor público
- Saúde
- Educação superior
A maioria dos alvos estava localizada na América do Norte, Europa e partes da Ásia, evidenciando um alcance global e coordenado da campanha de ataques.
Riscos para empresas brasileiras
Embora o relatório não mencione especificamente o Brasil, especialistas alertam que empresas brasileiras com infraestrutura baseada em SharePoint Server local devem considerar medidas de mitigação com urgência, especialmente se operam em setores estratégicos.
Resposta da Microsoft
Atualizações de segurança já estão disponíveis
A Microsoft publicou uma atualização de emergência para corrigir as vulnerabilidades exploradas. A empresa solicita que todos os administradores de TI verifiquem se seus sistemas estão atualizados e sigam os seguintes passos:
- Aplicar os patches de segurança lançados no início de julho
- Verificar registros de acesso suspeitos
- Monitorar a execução de código remoto não autorizado
- Reforçar camadas de autenticação
Recomendações adicionais
Além das atualizações, a Microsoft recomenda:
- Implementar autenticação multifator
- Restringir o acesso à internet dos servidores SharePoint locais
- Utilizar firewalls de aplicação web (WAFs)
- Adotar serviços de detecção e resposta gerenciada (MDR)
O que dizem as autoridades internacionais
Estados Unidos e União Europeia acompanham o caso
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
As revelações da Microsoft aumentaram a pressão sobre a diplomacia internacional. O governo dos Estados Unidos condenou “qualquer tentativa de exploração maliciosa de sistemas de informação corporativos”.
Fontes da Comissão Europeia também expressaram preocupação e prometeram investir mais em resiliência cibernética.
China nega envolvimento
O Ministério das Relações Exteriores da China afirmou que “se opõe firmemente a qualquer forma de ataques cibernéticos” e classificou as acusações da Microsoft como “infundadas e irresponsáveis”.
A resposta oficial reitera que o país também é vítima de ataques e reforça seu compromisso com a segurança digital global.
O cenário maior: cibersegurança em tempos de tensão geopolítica
A guerra invisível do ciberespaço
Este episódio é mais um exemplo da crescente militarização do ciberespaço. A disputa tecnológica entre China e Estados Unidos está cada vez mais presente em infraestruturas digitais, onde as armas são linhas de código malicioso e os alvos são dados sensíveis.
Empresas no meio do fogo cruzado
Organizações privadas, mesmo sem envolvimento direto em disputas políticas, acabam na linha de fogo. Investimentos em cibersegurança proativa, com equipes especializadas e políticas de resposta a incidentes, deixam de ser opcional e se tornam prioridade estratégica.
O que fazer agora: prevenção e mitigação

Passos imediatos para empresas vulneráveis
Empresas que utilizam o SharePoint Server local devem:
- Atualizar imediatamente os sistemas com os patches fornecidos pela Microsoft
- Auditar os acessos recentes aos servidores para identificar possíveis intrusões
- Isolar sistemas afetados do restante da rede para evitar propagação
- Notificar autoridades de segurança cibernética, como o CERT
Preparação para o futuro
A longo prazo, especialistas sugerem considerar a migração para plataformas em nuvem, como o SharePoint Online, que contam com manutenção e monitoramento direto da Microsoft.
Além disso, é essencial implementar programas de educação e treinamento em cibersegurança para todos os colaboradores.
Conclusão: um alerta global
Os ataques recentes ao SharePoint revelam o quão vulneráveis estão até mesmo os sistemas mais populares e corporativos. A denúncia da Microsoft contra a China reforça o alerta de que nenhuma empresa, por maior que seja, está imune às ameaças cibernéticas promovidas por estados-nação.
O momento exige ação rápida, cooperação internacional e investimentos contínuos em segurança digital.
