Εκτεταμένες παραβιάσεις ασφαλείας
Μαζική επίθεση χάκερ δέχτηκε το λογισμικό διακομιστή της Microsoft Corp. με αναλυτές κυβερνοασφάλειας να προειδοποιούν για εκτεταμένες παραβιάσεις ασφαλείας σε όλο τον κόσμο.
Η εταιρεία λογισμικού με έδρα το Ρέντμοντ της Ουάσινγκτον ανέφερε ότι έχει κυκλοφορήσει νέο patch ασφαλείας για τους πελάτες της, ώστε να το εγκαταστήσουν στους SharePoint servers τους, «προκειμένου να μετριαστούν οι ενεργές επιθέσεις που στοχεύουν τους τοπικούς διακομιστές», προσθέτοντας ότι εργάζεται για την κυκλοφορία και άλλων διορθώσεων.
Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) δήλωσε ότι είναι ενήμερη για το κενό ασφαλείας, το οποίο επιτρέπει στους χάκερ να αποκτήσουν πρόσβαση στα αρχεία και τις εσωτερικές ρυθμίσεις των συστημάτων, καθώς και να εκτελέσουν κώδικα μέσω του δικτύου.
Εταιρείες κυβερνοασφάλειας προειδοποίησαν ότι ένας μεγάλος αριθμός οργανισμών παγκοσμίως μπορεί να επηρεαστεί από την παραβίαση, με τον Silas Cutler, ερευνητή της εταιρείας Censys που εδρεύει στο Μίσιγκαν, να εκτιμά ότι περισσότεροι από 10.000 οργανισμοί με SharePoint servers διατρέχουν κίνδυνο. Οι ΗΠΑ έχουν τον μεγαλύτερο αριθμό από αυτούς τους οργανισμούς, ακολουθούμενες από την Ολλανδία, το Ηνωμένο Βασίλειο και τον Καναδά, ανέφερε.
«Είναι ό,τι καλύτερο για τους εκβιαστές μέσω ransomware, και πολλοί χάκερ θα δουλεύουν εντατικά αυτό το Σαββατοκύριακο», πρόσθεσε.
Η εταιρεία Palo Alto Networks Inc. προειδοποίησε ότι «αυτές οι επιθέσεις είναι πραγματικές, βρίσκονται ήδη σε εξέλιξη και συνιστούν σοβαρή απειλή». Η ομάδα Google Threat Intelligence ανέφερε σε δήλωση μέσω email ότι έχει εντοπίσει χάκερ να εκμεταλλεύονται το συγκεκριμένο κενό ασφαλείας, προσθέτοντας πως αυτό επιτρέπει «διαρκή, μη εξουσιοδοτημένη πρόσβαση και παρουσιάζει σημαντικό κίνδυνο για τους οργανισμούς που επηρεάζονται».
Η εφημερίδα Washington Post μετέδωσε ότι η παραβίαση έχει επηρεάσει ομοσπονδιακές και πολιτειακές υπηρεσίες των ΗΠΑ, πανεπιστήμια, ενεργειακές εταιρείες και μια εταιρεία τηλεπικοινωνιών στην Ασία, επικαλούμενη κυβερνητικούς αξιωματούχους και ιδιώτες ερευνητές.
Η Microsoft έχει βρεθεί αντιμέτωπη με σειρά κυβερνοεπιθέσεων το τελευταίο διάστημα και είχε προειδοποιήσει τον Μάρτιο ότι Κινέζοι χάκερ στοχεύουν εργαλεία απομακρυσμένης διαχείρισης και εφαρμογές cloud, προκειμένου να κατασκοπεύσουν εταιρείες και οργανισμούς στις ΗΠΑ και στο εξωτερικό.
Το Συμβούλιο Ανασκόπησης Κυβερνοασφάλειας (Cyber Safety Review Board), μια ομάδα που έχει συσταθεί από τον Λευκό Οίκο για την εξέταση σημαντικών κυβερνοεπιθέσεων, είχε δηλώσει πέρσι ότι η κουλτούρα ασφαλείας της Microsoft ήταν «ανεπαρκής», μετά τη μεγάλη παραβίαση των γραμματοκιβωτίων Exchange Online το 2023. Στο περιστατικό αυτό, οι χάκερ κατάφεραν να παραβιάσουν 22 οργανισμούς και εκατοντάδες άτομα, μεταξύ των οποίων και την πρώην Υπουργό Εμπορίου των ΗΠΑ, Τζίνα Ραϊμοντο.
Πηγή: newmoney.gr
- Το λογισμικό διακομιστή της Microsoft δέχθηκε μαζική επίθεση από χάκερ, προκαλώντας εκτεταμένες παραβιάσεις ασφαλείας παγκοσμίως.
- Η Microsoft δημοσίευσε νέο patch ασφαλείας για τους SharePoint servers, ενώ εργάζεται για επιπρόσθετες διορθώσεις.
- Η Υπηρεσία Κυβερνοασφάλειας των ΗΠΑ και εταιρείες κυβερνοασφάλειας προειδοποιούν για σοβαρή απειλή, με χιλιάδες οργανισμούς να διατρέχουν κίνδυνο.
- Η παραβίαση επηρεάζει ομοσπονδιακές και πολιτειακές υπηρεσίες στις ΗΠΑ, πανεπιστήμια και εταιρείες, ενώ η Microsoft είχε προειδοποιήσει για κινέζικες επιθέσεις σε εργαλεία διαχείρισης.

Δημοφιλή
Βαθιά θλίψη για την 59χρονη Αναστασία που έχασε την ζωή της στο θανατηφόρο τροχαίο στον ΒΟΑΚ
Ραγδαίες εξελίξεις στον Παναθηναϊκό - Ο Αταμάν υπέβαλε παραίτηση
Ηράκλειο: Στις Αρχάνες το νέο κτίριο του «κρητικού» FBI (φωτογραφίες)
Λασίθι: Τριπλή σεισμική δόνηση μέσα σε 10 λεπτά
Η Κρήτη μεγαλώνει, οι ανάγκες εκτοξεύονται - Γιατί το τρένο μπαίνει ξανά στο τραπέζι της διεκδίκησης (βίντεο)
Πένθος στα Ανώγεια: Έφυγε από τη ζωή ο Στέλιος Πασπαράκης
Τραγωδία στην Κέρκυρα: Πήγε για να αφαιρέσει τις αμυγδαλές της στο νοσοκομείο και κατέληξε νεκρή!
Χανιά: Καταδίκη δικηγόρου για απάτες σε βάρος τράπεζας
Κατασκοπεία στις ΕΕΔ: Αυτός είναι ο σμήναρχος που πουλούσε κρατικά μυστικά στην Κίνα (βίντεο)