Offcanvas
Offcanvas

Tech

Microsoft: Αγώνας δρόμου για να μπλοκάρει τους χάκερ που απειλούν με παγκόσμιο χάος

Microsoft: Αγώνας δρόμου για να μπλοκάρει τους χάκερ που απειλούν με παγκόσμιο χάος

Χάκερ εκμεταλλεύονται κρίσιμο κενό ασφαλείας στο SharePoint της Microsoft - Οι ειδικοί προειδοποιούν για «κίνδυνο συνολικής κατάρρευσης των δικτύων» - Ποιοι κινδυνεύουν

Χάκερ εκμεταλλεύθηκαν ένα κενό ασφαλείας σε λογισμικό της Microsoft για να διεισδύσουν σε κυβερνήσεις, επιχειρήσεις και άλλους οργανισμούς παγκοσμίως και να υποκλέψουν ευαίσθητες πληροφορίες, σύμφωνα με αξιωματούχους και ερευνητές στον τομέα της κυβερνοασφάλειας.

Η Microsoft διέθεσε το Σαββατοκύριακο ένα patch για την ευπάθεια στους servers του SharePoint, της πλατφόρμας διαχείρισης εγγράφων της εταιρείας. Η εταιρεία ανέφερε ότι συνεχίζει να εργάζεται για την κυκλοφορία πρόσθετων διορθώσεων, μετά από προειδοποιήσεις ότι χάκερ στοχεύουν τους πελάτες του SharePoint, χρησιμοποιώντας το κενό για να αποκτήσουν πρόσβαση σε συστήματα αρχείων και να εκτελέσουν κακόβουλο κώδικα.

Σύμφωνα με εκπροσώπους των εταιρειών CrowdStrike και Mandiant (θυγατρική της Google), πολλαπλές ομάδες χάκερ εκμεταλλεύονται το συγκεκριμένο κενό.

Ήδη έχουν σημειωθεί παραβιάσεις σε κυβερνητικά συστήματα στην Ευρώπη και τη Μέση Ανατολή, ενώ στις ΗΠΑ έχουν δεχτεί επιθέσεις το Υπουργείο Παιδείας, το Υπουργείο Εσόδων της Φλόριντα και η Γενική Συνέλευση του Ρόουντ Άιλαντ, σύμφωνα με πηγή με γνώση του θέματος.

Οι αρμόδιοι φορείς αρνήθηκαν να σχολιάσουν, ενώ εκπρόσωπος του Υπουργείου Εσόδων της Φλόριντα επιβεβαίωσε ότι η ευπάθεια «εξετάζεται σε πολλά επίπεδα της κυβέρνησης», χωρίς ωστόσο να διευκρινίσει τι λογισμικό χρησιμοποιείται.

Αντίστοιχες επιθέσεις έγιναν και σε πάροχο υγειονομικής περίθαλψης στις ΗΠΑ και σε δημόσιο πανεπιστήμιο στη Νοτιοανατολική Ασία. Οι χάκερ έχουν επιχειρήσει να παραβιάσουν SharePoint servers σε Βραζιλία, Καναδά, Ινδονησία, Ισπανία, Νότια Αφρική, Ελβετία, Ηνωμένο Βασίλειο και ΗΠΑ.

Σε κάποιες περιπτώσεις, οι εισβολείς υπέκλεψαν credentials, όπως usernames, passwords, hash codes και tokens, επιτρέποντάς τους να διατηρήσουν πρόσβαση ακόμα και μετά την εφαρμογή patches.

«Πρόκειται για απειλή με υψηλή σοβαρότητα και επείγουσα ανάγκη αντιμετώπισης», δήλωσε ο Michael Sikorski, CTO της Palo Alto Networks. Όπως είπε, η βαθιά ενσωμάτωση του SharePoint με άλλα προϊόντα της Microsoft (Office, Teams, OneDrive, Outlook) σημαίνει ότι η παραβίαση δεν περιορίζεται σε ένα μόνο σημείο, αλλά «ανοίγει την πόρτα σε ολόκληρο το δίκτυο».

Χιλιάδες οργανισμοί σε κίνδυνο

Δεκάδες χιλιάδες, ίσως και εκατοντάδες χιλιάδες οργανισμοί παγκοσμίως χρησιμοποιούν το SharePoint. Σύμφωνα με τη Microsoft, στόχος των επιθέσεων είναι κυρίως οι πελάτες που διατηρούν SharePoint servers στις δικές τους εγκαταστάσεις, γεγονός που ενδεχομένως περιορίζει την έκταση της ζημιάς.

Η εταιρεία αρνήθηκε να κάνει περαιτέρω σχόλια.

Ο ερευνητής Silas Cutler της εταιρείας Censys δήλωσε ότι πάνω από 10.000 εταιρείες με SharePoint servers βρίσκονται σε κίνδυνο. Πιο εκτεθειμένες είναι εταιρείες στις ΗΠΑ, ακολουθούμενες από αυτές στην Ολλανδία, το Ηνωμένο Βασίλειο και τον Καναδά.

Η υπόθεση εντείνει την ήδη υπάρχουσα κριτική προς τη Microsoft, η οποία έχει βρεθεί στο επίκεντρο πολλαπλών κυβερνοεπιθέσεων τα τελευταία χρόνια. Έκθεση της κυβέρνησης των ΗΠΑ το 2024 έκανε λόγο για «επείγουσα ανάγκη μεταρρυθμίσεων στην κουλτούρα ασφαλείας της εταιρείας».

Ο Randy Rose του Center for Internet Security είπε ότι πάνω από 1.100 servers σε πολιτειακούς και τοπικούς φορείς στις ΗΠΑ είναι ευάλωτοι, εκ των οποίων οι περισσότεροι από 100 έχουν ήδη παραβιαστεί.

Σύμφωνα με δημοσίευμα της Washington Post, οι επιθέσεις έχουν πλήξει ομοσπονδιακές και πολιτειακές υπηρεσίες, πανεπιστήμια, εταιρείες ενέργειας και μια ασιατική εταιρεία τηλεπικοινωνιών.

Η εταιρεία Eye Security εντόπισε πρώτη την εκμετάλλευση των κενών ασφαλείας. Όπως αναφέρει, η ευπάθεια επιτρέπει στους χάκερ να υποκλέπτουν κλειδιά για την προσωποποίηση χρηστών και υπηρεσιών ακόμα και μετά την εγκατάσταση των patches. Επιπλέον, μπορούν να εγκαταστήσουν backdoors που επιβιώνουν από updates και επανεκκινήσεις.

Οι επιθέσεις δεν ήταν στοχευμένες, όπως λέει ο Vaisha Bernard, επικεφαλής της Eye Security, αλλά αποσκοπούσαν στη μαζική μόλυνση όσο το δυνατόν περισσότερων στόχων. Μετά από έλεγχο σε περίπου 8.000 servers, έχουν εντοπιστεί τουλάχιστον 50 παραβιασμένοι.

Αν και δεν αποκαλύφθηκαν τα ονόματα των θυμάτων, ο Bernard ανέφερε ότι πρόκειται για κυβερνητικούς φορείς και μεγάλες πολυεθνικές, σε περιοχές όπως η Βόρεια και Νότια Αμερική, η ΕΕ, η Νότια Αφρική και η Αυστραλία.

Πηγή: newmoney.gr

Διαβάστε επίσης: Μικρό καλάθι κρατά η ΕΕ στις συζητήσεις με την Κίνα

Τελευταία Νέα

Τελευταία νέα

Alpha Bank: Κέρδη μισού δισ. στο α’ εξάμηνο – Αναβάθμιση της πρόβλεψης για τα κέρδη ανά μετοχή στα €0,41

Alpha Bank: Κέρδη μισού δισ. στο α’ εξάμηνο – Αναβάθμιση της πρόβλεψης για τα κέρδη ανά μετοχή στα €0,41

Προοπτική για διανομή ενδιάμεσου μερίσματος ύψους 273 εκατ. ευρώ

Τραμπ: «Ιστορική συμφωνία» για πλήρη αφοπλισμό της Χαμάς

Τραμπ: «Ιστορική συμφωνία» για πλήρη αφοπλισμό της Χαμάς

Ο Ντόναλντ Τραμπ διαβεβαίωσε ακόμη πως ο στρατός του Ισραήλ θα «αποσυρθεί» μόλις ολοκληρωθεί ο αφοπλισμός

Πτωτικά το πετρέλαιο με ελπίδες για ανάκαμψη των ροών

Πτωτικά το πετρέλαιο με ελπίδες για ανάκαμψη των ροών

Oι ισχυρότερες ροές μέσω των Στενών του Oρμούζ άμβλυναν τις ανησυχίες της αγοράς για την προσφορά

Διατήρησε αμετάβλητα τα επιτόκια η BoJ – Καμπανάκι για πληθωρισμό

Διατήρησε αμετάβλητα τα επιτόκια η BoJ – Καμπανάκι για πληθωρισμό

Στις προβλέψεις της, η BOJ ανέφερε ότι ο δομικός πληθωρισμός είναι πιθανό να επιταχυνθεί σε επίπεδο «σαφώς πάνω» από το 2%…

Eurobank: Κέρδη 738 εκατ. ευρώ το 6μηνο – Ανεβάζει τις εκτιμήσεις για το 2026

Eurobank: Κέρδη 738 εκατ. ευρώ το 6μηνο – Ανεβάζει τις εκτιμήσεις για το 2026

Τα καθαρά έσοδα από τόκους αυξήθηκαν κατά 6,1%, φθάνοντας τα 1,348 δισ. ευρώ - Η διοίκηση εκτιμά πως ότι ο μέσος ρυθμός αύξησης…

Φορολογικές δηλώσεις: Πάνω από 54.000 οι οριστικές υποβολές - Προειδοποίηση για το πρόστιμο των €150

Φορολογικές δηλώσεις: Πάνω από 54.000 οι οριστικές υποβολές - Προειδοποίηση για το πρόστιμο των €150

Έως τις 31 Οκτωβρίου η προθεσμία υποβολής - Πρόστιμο €150 για εκπρόθεσμες δηλώσεις ακόμη και όταν δεν προκύπτει φόρος - Η…

Τι αποκαλύπτει για την αγοραστική δύναμη ο Δείκτης Big Mac

Τι αποκαλύπτει για την αγοραστική δύναμη ο Δείκτης Big Mac

Εφεύρημα του The Economist, ο Δείκτης Big Mac κλείνει τα 40 του και υπερηφανεύεται για τις επιτυχίες του

Τράπεζα της Αγγλίας: Αμετάβλητα τα επιτόκια στο 3,75% εν μέσω διχασμού και φόβων για τον πληθωρισμό

Τράπεζα της Αγγλίας: Αμετάβλητα τα επιτόκια στο 3,75% εν μέσω διχασμού και φόβων για τον πληθωρισμό

Η Επιτροπή Νομισματικής Πολιτικής (MPC) ψήφισε με πλειοψηφία 6 έναντι 3 υπέρ της διατήρησης των επιτοκίων - Τρία μέλη μειοψήφησαν…

CLOSE X
CLOSE X
CLOSE X