Hackers invadiram 65 servidores Microsoft Exchange em 26 países, utilizando keyloggers para roubar credenciais de acesso. As invasões exploram vulnerabilidades conhecidas e mantêm acesso oculto por...
Hackers invadiram 65 servidores Microsoft Exchange em 26 países, utilizando keyloggers para roubar credenciais de acesso. As invasões exploram vulnerabilidades conhecidas e mantêm acesso oculto por longos períodos. A prevenção envolve atualizações, restrição de acesso e monitoramento constante.
No último dia 24 de junho de 2025, a Positive Technologies revelou que grupos de hackers estão explorando servidores Microsoft Exchange expostos publicamente, injetando keyloggers em JavaScript nas páginas de login do Outlook para capturar credenciais de acesso.
Esses ataques seguem um padrão observado em campanhas anteriores, com alvos afetados desde 2021, mas continuam explorando servidores sem atualização.
É essencial monitorar continuamente os logs e a integridade das páginas de login. Qualquer modificação em arquivos ou scripts deve ser investigada imediatamente.
Manter seu sistema atualizado, restringir acessos e monitorar atividades são passos cruciais para proteger seu ambiente Exchange contra invasões.
As principais vulnerabilidades são ProxyShell e ProxyLogon, que afetam servidores Exchange desde 2014 até 2021.
Monitore logs para alterações não autorizadas e verifique se há registros de acesso suspeitos nas páginas de login.
Implemente atualizações de segurança, restrinja o acesso externo e utilize ferramentas de monitoramento para detectar alterações suspeitas.
O ataque recente a 65 servidores Microsoft Exchange evidencia a persistência de hackers em explorar falhas conhecidas. A prevenção é possível através de atualizações, controle de acesso e monitoramento constante.
Se você precisa de suporte técnico para proteger seu ambiente Exchange ou realizar auditorias de segurança, a equipe da LC Sec está pronta para ajudar com soluções eficientes e confiáveis.
Conheça os nossos serviços e fortaleça sua defesa: acesse lcsec.io