Εκτεταμένες παραβιάσεις ασφαλείας
Μαζική επίθεση χάκερ δέχτηκε το λογισμικό διακομιστή της Microsoft Corp. με αναλυτές κυβερνοασφάλειας να προειδοποιούν για εκτεταμένες παραβιάσεις ασφαλείας σε όλο τον κόσμο.
Η εταιρεία λογισμικού με έδρα το Ρέντμοντ της Ουάσινγκτον ανέφερε ότι έχει κυκλοφορήσει νέο patch ασφαλείας για τους πελάτες της, ώστε να το εγκαταστήσουν στους SharePoint servers τους, «προκειμένου να μετριαστούν οι ενεργές επιθέσεις που στοχεύουν τους τοπικούς διακομιστές», προσθέτοντας ότι εργάζεται για την κυκλοφορία και άλλων διορθώσεων.
Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) δήλωσε ότι είναι ενήμερη για το κενό ασφαλείας, το οποίο επιτρέπει στους χάκερ να αποκτήσουν πρόσβαση στα αρχεία και τις εσωτερικές ρυθμίσεις των συστημάτων, καθώς και να εκτελέσουν κώδικα μέσω του δικτύου.
Εταιρείες κυβερνοασφάλειας προειδοποίησαν ότι ένας μεγάλος αριθμός οργανισμών παγκοσμίως μπορεί να επηρεαστεί από την παραβίαση, με τον Silas Cutler, ερευνητή της εταιρείας Censys που εδρεύει στο Μίσιγκαν, να εκτιμά ότι περισσότεροι από 10.000 οργανισμοί με SharePoint servers διατρέχουν κίνδυνο. Οι ΗΠΑ έχουν τον μεγαλύτερο αριθμό από αυτούς τους οργανισμούς, ακολουθούμενες από την Ολλανδία, το Ηνωμένο Βασίλειο και τον Καναδά, ανέφερε.
«Είναι ό,τι καλύτερο για τους εκβιαστές μέσω ransomware, και πολλοί χάκερ θα δουλεύουν εντατικά αυτό το Σαββατοκύριακο», πρόσθεσε.
Η εταιρεία Palo Alto Networks Inc. προειδοποίησε ότι «αυτές οι επιθέσεις είναι πραγματικές, βρίσκονται ήδη σε εξέλιξη και συνιστούν σοβαρή απειλή». Η ομάδα Google Threat Intelligence ανέφερε σε δήλωση μέσω email ότι έχει εντοπίσει χάκερ να εκμεταλλεύονται το συγκεκριμένο κενό ασφαλείας, προσθέτοντας πως αυτό επιτρέπει «διαρκή, μη εξουσιοδοτημένη πρόσβαση και παρουσιάζει σημαντικό κίνδυνο για τους οργανισμούς που επηρεάζονται».
Η εφημερίδα Washington Post μετέδωσε ότι η παραβίαση έχει επηρεάσει ομοσπονδιακές και πολιτειακές υπηρεσίες των ΗΠΑ, πανεπιστήμια, ενεργειακές εταιρείες και μια εταιρεία τηλεπικοινωνιών στην Ασία, επικαλούμενη κυβερνητικούς αξιωματούχους και ιδιώτες ερευνητές.
Η Microsoft έχει βρεθεί αντιμέτωπη με σειρά κυβερνοεπιθέσεων το τελευταίο διάστημα και είχε προειδοποιήσει τον Μάρτιο ότι Κινέζοι χάκερ στοχεύουν εργαλεία απομακρυσμένης διαχείρισης και εφαρμογές cloud, προκειμένου να κατασκοπεύσουν εταιρείες και οργανισμούς στις ΗΠΑ και στο εξωτερικό.
Το Συμβούλιο Ανασκόπησης Κυβερνοασφάλειας (Cyber Safety Review Board), μια ομάδα που έχει συσταθεί από τον Λευκό Οίκο για την εξέταση σημαντικών κυβερνοεπιθέσεων, είχε δηλώσει πέρσι ότι η κουλτούρα ασφαλείας της Microsoft ήταν «ανεπαρκής», μετά τη μεγάλη παραβίαση των γραμματοκιβωτίων Exchange Online το 2023. Στο περιστατικό αυτό, οι χάκερ κατάφεραν να παραβιάσουν 22 οργανισμούς και εκατοντάδες άτομα, μεταξύ των οποίων και την πρώην Υπουργό Εμπορίου των ΗΠΑ, Τζίνα Ραϊμοντο.
Πηγή: newmoney.gr
Σύνοψη άρθρου
- Το λογισμικό διακομιστή της Microsoft δέχθηκε μαζική επίθεση από χάκερ, προκαλώντας εκτεταμένες παραβιάσεις ασφαλείας παγκοσμίως.
- Η Microsoft δημοσίευσε νέο patch ασφαλείας για τους SharePoint servers, ενώ εργάζεται για επιπρόσθετες διορθώσεις.
- Η Υπηρεσία Κυβερνοασφάλειας των ΗΠΑ και εταιρείες κυβερνοασφάλειας προειδοποιούν για σοβαρή απειλή, με χιλιάδες οργανισμούς να διατρέχουν κίνδυνο.
- Η παραβίαση επηρεάζει ομοσπονδιακές και πολιτειακές υπηρεσίες στις ΗΠΑ, πανεπιστήμια και εταιρείες, ενώ η Microsoft είχε προειδοποιήσει για κινέζικες επιθέσεις σε εργαλεία διαχείρισης.
Δημοφιλή
Θλίψη στο Λασίθι: «Έφυγε» ο αγαπητός Γιώργος - Αύριο 10/9 το τελευταίο αντίο
Σε ποια χωριά της Κρήτης καταργείται ο ΕΝΦΙΑ - Αναλυτικά η λίστα με τους οικισμούς
Ηράκλειο: Σε αυτά τα χωριά καταργείται ο ΕΝΦΙΑ
Έγκυος η Κατερίνα Καινούργιου
Μαφία στην Κρήτη: Τα πρώτα λόγια του φερόμενου ως «αρχηγού» - «Δεν εκβιάσαμε και δεν απειλήσαμε κανέναν»
Ιωάννα Μαλέσκου: «Σπάει» τη σιωπή της για τα δημοσιεύματα περί χωρισμού
Νέο αεροδρόμιο στο Καστέλι: Ο Νίκος Αναστασίου στο «τιμόνι» του αερολιμένα
Kρήτη: Σοκαριστικό βίντεο δείχνει τη μοιραία διαδρομή του φορτηγού όπου σκοτώθηκε ο 17χρονος Γιώργος
Από το μοιραίο τροχαίο στην Κρήτη στο ξωκλήσι του Ριβίου: Η Μαρία δεν θα ξεχαστεί ποτέ