Offcanvas
Offcanvas

Tech

Microsoft: Αγώνας δρόμου για να μπλοκάρει τους χάκερ που απειλούν με παγκόσμιο χάος

Microsoft: Αγώνας δρόμου για να μπλοκάρει τους χάκερ που απειλούν με παγκόσμιο χάος

Χάκερ εκμεταλλεύονται κρίσιμο κενό ασφαλείας στο SharePoint της Microsoft - Οι ειδικοί προειδοποιούν για «κίνδυνο συνολικής κατάρρευσης των δικτύων» - Ποιοι κινδυνεύουν

Χάκερ εκμεταλλεύθηκαν ένα κενό ασφαλείας σε λογισμικό της Microsoft για να διεισδύσουν σε κυβερνήσεις, επιχειρήσεις και άλλους οργανισμούς παγκοσμίως και να υποκλέψουν ευαίσθητες πληροφορίες, σύμφωνα με αξιωματούχους και ερευνητές στον τομέα της κυβερνοασφάλειας.

Η Microsoft διέθεσε το Σαββατοκύριακο ένα patch για την ευπάθεια στους servers του SharePoint, της πλατφόρμας διαχείρισης εγγράφων της εταιρείας. Η εταιρεία ανέφερε ότι συνεχίζει να εργάζεται για την κυκλοφορία πρόσθετων διορθώσεων, μετά από προειδοποιήσεις ότι χάκερ στοχεύουν τους πελάτες του SharePoint, χρησιμοποιώντας το κενό για να αποκτήσουν πρόσβαση σε συστήματα αρχείων και να εκτελέσουν κακόβουλο κώδικα.

Σύμφωνα με εκπροσώπους των εταιρειών CrowdStrike και Mandiant (θυγατρική της Google), πολλαπλές ομάδες χάκερ εκμεταλλεύονται το συγκεκριμένο κενό.

Ήδη έχουν σημειωθεί παραβιάσεις σε κυβερνητικά συστήματα στην Ευρώπη και τη Μέση Ανατολή, ενώ στις ΗΠΑ έχουν δεχτεί επιθέσεις το Υπουργείο Παιδείας, το Υπουργείο Εσόδων της Φλόριντα και η Γενική Συνέλευση του Ρόουντ Άιλαντ, σύμφωνα με πηγή με γνώση του θέματος.

Οι αρμόδιοι φορείς αρνήθηκαν να σχολιάσουν, ενώ εκπρόσωπος του Υπουργείου Εσόδων της Φλόριντα επιβεβαίωσε ότι η ευπάθεια «εξετάζεται σε πολλά επίπεδα της κυβέρνησης», χωρίς ωστόσο να διευκρινίσει τι λογισμικό χρησιμοποιείται.

Αντίστοιχες επιθέσεις έγιναν και σε πάροχο υγειονομικής περίθαλψης στις ΗΠΑ και σε δημόσιο πανεπιστήμιο στη Νοτιοανατολική Ασία. Οι χάκερ έχουν επιχειρήσει να παραβιάσουν SharePoint servers σε Βραζιλία, Καναδά, Ινδονησία, Ισπανία, Νότια Αφρική, Ελβετία, Ηνωμένο Βασίλειο και ΗΠΑ.

Σε κάποιες περιπτώσεις, οι εισβολείς υπέκλεψαν credentials, όπως usernames, passwords, hash codes και tokens, επιτρέποντάς τους να διατηρήσουν πρόσβαση ακόμα και μετά την εφαρμογή patches.

«Πρόκειται για απειλή με υψηλή σοβαρότητα και επείγουσα ανάγκη αντιμετώπισης», δήλωσε ο Michael Sikorski, CTO της Palo Alto Networks. Όπως είπε, η βαθιά ενσωμάτωση του SharePoint με άλλα προϊόντα της Microsoft (Office, Teams, OneDrive, Outlook) σημαίνει ότι η παραβίαση δεν περιορίζεται σε ένα μόνο σημείο, αλλά «ανοίγει την πόρτα σε ολόκληρο το δίκτυο».

Χιλιάδες οργανισμοί σε κίνδυνο

Δεκάδες χιλιάδες, ίσως και εκατοντάδες χιλιάδες οργανισμοί παγκοσμίως χρησιμοποιούν το SharePoint. Σύμφωνα με τη Microsoft, στόχος των επιθέσεων είναι κυρίως οι πελάτες που διατηρούν SharePoint servers στις δικές τους εγκαταστάσεις, γεγονός που ενδεχομένως περιορίζει την έκταση της ζημιάς.

Η εταιρεία αρνήθηκε να κάνει περαιτέρω σχόλια.

Ο ερευνητής Silas Cutler της εταιρείας Censys δήλωσε ότι πάνω από 10.000 εταιρείες με SharePoint servers βρίσκονται σε κίνδυνο. Πιο εκτεθειμένες είναι εταιρείες στις ΗΠΑ, ακολουθούμενες από αυτές στην Ολλανδία, το Ηνωμένο Βασίλειο και τον Καναδά.

Η υπόθεση εντείνει την ήδη υπάρχουσα κριτική προς τη Microsoft, η οποία έχει βρεθεί στο επίκεντρο πολλαπλών κυβερνοεπιθέσεων τα τελευταία χρόνια. Έκθεση της κυβέρνησης των ΗΠΑ το 2024 έκανε λόγο για «επείγουσα ανάγκη μεταρρυθμίσεων στην κουλτούρα ασφαλείας της εταιρείας».

Ο Randy Rose του Center for Internet Security είπε ότι πάνω από 1.100 servers σε πολιτειακούς και τοπικούς φορείς στις ΗΠΑ είναι ευάλωτοι, εκ των οποίων οι περισσότεροι από 100 έχουν ήδη παραβιαστεί.

Σύμφωνα με δημοσίευμα της Washington Post, οι επιθέσεις έχουν πλήξει ομοσπονδιακές και πολιτειακές υπηρεσίες, πανεπιστήμια, εταιρείες ενέργειας και μια ασιατική εταιρεία τηλεπικοινωνιών.

Η εταιρεία Eye Security εντόπισε πρώτη την εκμετάλλευση των κενών ασφαλείας. Όπως αναφέρει, η ευπάθεια επιτρέπει στους χάκερ να υποκλέπτουν κλειδιά για την προσωποποίηση χρηστών και υπηρεσιών ακόμα και μετά την εγκατάσταση των patches. Επιπλέον, μπορούν να εγκαταστήσουν backdoors που επιβιώνουν από updates και επανεκκινήσεις.

Οι επιθέσεις δεν ήταν στοχευμένες, όπως λέει ο Vaisha Bernard, επικεφαλής της Eye Security, αλλά αποσκοπούσαν στη μαζική μόλυνση όσο το δυνατόν περισσότερων στόχων. Μετά από έλεγχο σε περίπου 8.000 servers, έχουν εντοπιστεί τουλάχιστον 50 παραβιασμένοι.

Αν και δεν αποκαλύφθηκαν τα ονόματα των θυμάτων, ο Bernard ανέφερε ότι πρόκειται για κυβερνητικούς φορείς και μεγάλες πολυεθνικές, σε περιοχές όπως η Βόρεια και Νότια Αμερική, η ΕΕ, η Νότια Αφρική και η Αυστραλία.

Πηγή: newmoney.gr

Διαβάστε επίσης: Μικρό καλάθι κρατά η ΕΕ στις συζητήσεις με την Κίνα

Τελευταία Νέα

Τελευταία νέα

Στα  420 εκατ. ευρώ το πλεόνασμα του κράτους το 6μηνο – Αυξημένο από πέρσι

Στα 420 εκατ. ευρώ το πλεόνασμα του κράτους το 6μηνο – Αυξημένο από πέρσι

Τα συνολικά έσοδα, κατά την περίοδο Ιανουαρίου-Ιουνίου 2026 αυξήθηκαν κατά €290,3 εκ. (+4,1%) και ανήλθαν στα €7.400,3 εκ.…

ΚΤΚ: Από 3 Αυγούστου νέα διαδικασία αδειοδότησης Ιδρυμάτων Ηλεκτρονικού Χρήματος και Πληρωμών

ΚΤΚ: Από 3 Αυγούστου νέα διαδικασία αδειοδότησης Ιδρυμάτων Ηλεκτρονικού Χρήματος και Πληρωμών

Εισάγεται προκαταρκτικό διερευνητικό στάδιο για το οποίο θα καταβάλλεται από τις ενδιαφερόμενες για αδειοδότηση οντότητες…

Στο 4% ο πληθωρισμός τον Ιούλιο, ο τρίτος υψηλότερος στην ευρωζώνη

Στο 4% ο πληθωρισμός τον Ιούλιο, ο τρίτος υψηλότερος στην ευρωζώνη

H Eurostat βλέπει μικρή αποκλιμάκωση του ετήσιου πληθωρισμού στην Κύπρο, ενώ εκτιμά πως στην ευρωζώνη θα αυξηθεί οριακά στο…

Γαλλία: Στο 2,4% επιταχύνθηκε ο πληθωρισμός τον Ιούλιο – Ενισχύονται τα σενάρια για αύξηση επιτοκίων από την ΕΚΤ

Γαλλία: Στο 2,4% επιταχύνθηκε ο πληθωρισμός τον Ιούλιο – Ενισχύονται τα σενάρια για αύξηση επιτοκίων από την ΕΚΤ

Ο πληθωρισμός στη Γαλλία επιταχύνθηκε απροσδόκητα τον Ιούλιο, ξεπερνώντας τις προβλέψεις των αναλυτών και ενισχύοντας τα…

Νέος παίκτης στο «Αφροδίτη» με deal $720 εκατ. - Η ουγγρική MOL στη θέση της Shell

Νέος παίκτης στο «Αφροδίτη» με deal $720 εκατ. - Η ουγγρική MOL στη θέση της Shell

Η Shell ενέταξε την πώληση της BG Cyprus που κατέχει το 35% του κοιτάσματος «Αφροδίτη» στο πλαίσιο της στρατηγικής του για…

Πάνω από 400 εξειδικευμένες θέσεις εργασίας στο «Minds in Cyprus»

Πάνω από 400 εξειδικευμένες θέσεις εργασίας στο «Minds in Cyprus»

Στην τελευταία εκδήλωση στο Λονδίνο συμμετείχαν ενεργά περισσότερες από 20 μεγάλες κυπριακές εταιρείες και οργανισμοί – Η…

Πετρέλαιο – τα τρία σενάρια: Πώς θα κινηθούν οι τιμές του Brent όταν τελειώσει ο πόλεμος ΗΠΑ-Ιράν

Πετρέλαιο – τα τρία σενάρια: Πώς θα κινηθούν οι τιμές του Brent όταν τελειώσει ο πόλεμος ΗΠΑ-Ιράν

Η αποκλιμάκωση της έντασης μεταξύ ΗΠΑ και Ιράν παραμένει το βασικό σενάριο για την αγορά πετρελαίου, με πιθανή επιστροφή…

Alpha Bank: Κέρδη μισού δισ. στο α’ εξάμηνο – Αναβάθμιση της πρόβλεψης για τα κέρδη ανά μετοχή στα €0,41

Alpha Bank: Κέρδη μισού δισ. στο α’ εξάμηνο – Αναβάθμιση της πρόβλεψης για τα κέρδη ανά μετοχή στα €0,41

Προοπτική για διανομή ενδιάμεσου μερίσματος ύψους 273 εκατ. ευρώ

CLOSE X
CLOSE X
CLOSE X