Offcanvas
Offcanvas

Tech

Microsoft: Αγώνας δρόμου για να μπλοκάρει τους χάκερ που απειλούν με παγκόσμιο χάος

Microsoft: Αγώνας δρόμου για να μπλοκάρει τους χάκερ που απειλούν με παγκόσμιο χάος

Χάκερ εκμεταλλεύονται κρίσιμο κενό ασφαλείας στο SharePoint της Microsoft - Οι ειδικοί προειδοποιούν για «κίνδυνο συνολικής κατάρρευσης των δικτύων» - Ποιοι κινδυνεύουν

Χάκερ εκμεταλλεύθηκαν ένα κενό ασφαλείας σε λογισμικό της Microsoft για να διεισδύσουν σε κυβερνήσεις, επιχειρήσεις και άλλους οργανισμούς παγκοσμίως και να υποκλέψουν ευαίσθητες πληροφορίες, σύμφωνα με αξιωματούχους και ερευνητές στον τομέα της κυβερνοασφάλειας.

Η Microsoft διέθεσε το Σαββατοκύριακο ένα patch για την ευπάθεια στους servers του SharePoint, της πλατφόρμας διαχείρισης εγγράφων της εταιρείας. Η εταιρεία ανέφερε ότι συνεχίζει να εργάζεται για την κυκλοφορία πρόσθετων διορθώσεων, μετά από προειδοποιήσεις ότι χάκερ στοχεύουν τους πελάτες του SharePoint, χρησιμοποιώντας το κενό για να αποκτήσουν πρόσβαση σε συστήματα αρχείων και να εκτελέσουν κακόβουλο κώδικα.

Σύμφωνα με εκπροσώπους των εταιρειών CrowdStrike και Mandiant (θυγατρική της Google), πολλαπλές ομάδες χάκερ εκμεταλλεύονται το συγκεκριμένο κενό.

Ήδη έχουν σημειωθεί παραβιάσεις σε κυβερνητικά συστήματα στην Ευρώπη και τη Μέση Ανατολή, ενώ στις ΗΠΑ έχουν δεχτεί επιθέσεις το Υπουργείο Παιδείας, το Υπουργείο Εσόδων της Φλόριντα και η Γενική Συνέλευση του Ρόουντ Άιλαντ, σύμφωνα με πηγή με γνώση του θέματος.

Οι αρμόδιοι φορείς αρνήθηκαν να σχολιάσουν, ενώ εκπρόσωπος του Υπουργείου Εσόδων της Φλόριντα επιβεβαίωσε ότι η ευπάθεια «εξετάζεται σε πολλά επίπεδα της κυβέρνησης», χωρίς ωστόσο να διευκρινίσει τι λογισμικό χρησιμοποιείται.

Αντίστοιχες επιθέσεις έγιναν και σε πάροχο υγειονομικής περίθαλψης στις ΗΠΑ και σε δημόσιο πανεπιστήμιο στη Νοτιοανατολική Ασία. Οι χάκερ έχουν επιχειρήσει να παραβιάσουν SharePoint servers σε Βραζιλία, Καναδά, Ινδονησία, Ισπανία, Νότια Αφρική, Ελβετία, Ηνωμένο Βασίλειο και ΗΠΑ.

Σε κάποιες περιπτώσεις, οι εισβολείς υπέκλεψαν credentials, όπως usernames, passwords, hash codes και tokens, επιτρέποντάς τους να διατηρήσουν πρόσβαση ακόμα και μετά την εφαρμογή patches.

«Πρόκειται για απειλή με υψηλή σοβαρότητα και επείγουσα ανάγκη αντιμετώπισης», δήλωσε ο Michael Sikorski, CTO της Palo Alto Networks. Όπως είπε, η βαθιά ενσωμάτωση του SharePoint με άλλα προϊόντα της Microsoft (Office, Teams, OneDrive, Outlook) σημαίνει ότι η παραβίαση δεν περιορίζεται σε ένα μόνο σημείο, αλλά «ανοίγει την πόρτα σε ολόκληρο το δίκτυο».

Χιλιάδες οργανισμοί σε κίνδυνο

Δεκάδες χιλιάδες, ίσως και εκατοντάδες χιλιάδες οργανισμοί παγκοσμίως χρησιμοποιούν το SharePoint. Σύμφωνα με τη Microsoft, στόχος των επιθέσεων είναι κυρίως οι πελάτες που διατηρούν SharePoint servers στις δικές τους εγκαταστάσεις, γεγονός που ενδεχομένως περιορίζει την έκταση της ζημιάς.

Η εταιρεία αρνήθηκε να κάνει περαιτέρω σχόλια.

Ο ερευνητής Silas Cutler της εταιρείας Censys δήλωσε ότι πάνω από 10.000 εταιρείες με SharePoint servers βρίσκονται σε κίνδυνο. Πιο εκτεθειμένες είναι εταιρείες στις ΗΠΑ, ακολουθούμενες από αυτές στην Ολλανδία, το Ηνωμένο Βασίλειο και τον Καναδά.

Η υπόθεση εντείνει την ήδη υπάρχουσα κριτική προς τη Microsoft, η οποία έχει βρεθεί στο επίκεντρο πολλαπλών κυβερνοεπιθέσεων τα τελευταία χρόνια. Έκθεση της κυβέρνησης των ΗΠΑ το 2024 έκανε λόγο για «επείγουσα ανάγκη μεταρρυθμίσεων στην κουλτούρα ασφαλείας της εταιρείας».

Ο Randy Rose του Center for Internet Security είπε ότι πάνω από 1.100 servers σε πολιτειακούς και τοπικούς φορείς στις ΗΠΑ είναι ευάλωτοι, εκ των οποίων οι περισσότεροι από 100 έχουν ήδη παραβιαστεί.

Σύμφωνα με δημοσίευμα της Washington Post, οι επιθέσεις έχουν πλήξει ομοσπονδιακές και πολιτειακές υπηρεσίες, πανεπιστήμια, εταιρείες ενέργειας και μια ασιατική εταιρεία τηλεπικοινωνιών.

Η εταιρεία Eye Security εντόπισε πρώτη την εκμετάλλευση των κενών ασφαλείας. Όπως αναφέρει, η ευπάθεια επιτρέπει στους χάκερ να υποκλέπτουν κλειδιά για την προσωποποίηση χρηστών και υπηρεσιών ακόμα και μετά την εγκατάσταση των patches. Επιπλέον, μπορούν να εγκαταστήσουν backdoors που επιβιώνουν από updates και επανεκκινήσεις.

Οι επιθέσεις δεν ήταν στοχευμένες, όπως λέει ο Vaisha Bernard, επικεφαλής της Eye Security, αλλά αποσκοπούσαν στη μαζική μόλυνση όσο το δυνατόν περισσότερων στόχων. Μετά από έλεγχο σε περίπου 8.000 servers, έχουν εντοπιστεί τουλάχιστον 50 παραβιασμένοι.

Αν και δεν αποκαλύφθηκαν τα ονόματα των θυμάτων, ο Bernard ανέφερε ότι πρόκειται για κυβερνητικούς φορείς και μεγάλες πολυεθνικές, σε περιοχές όπως η Βόρεια και Νότια Αμερική, η ΕΕ, η Νότια Αφρική και η Αυστραλία.

Πηγή: newmoney.gr

Διαβάστε επίσης: Μικρό καλάθι κρατά η ΕΕ στις συζητήσεις με την Κίνα

Τελευταία Νέα

Τελευταία νέα

Τουρισμός: Ενισχυμένο ρεύμα από Ισραήλ από βδομάδας αναμένει ο γ.δ. του ΠΑΣΥΞΕ

Τουρισμός: Ενισχυμένο ρεύμα από Ισραήλ από βδομάδας αναμένει ο γ.δ. του ΠΑΣΥΞΕ

Σύμφωνα με τον Χρ. Αγγελίδη ««όλες μας οι προσπάθειες καταβάλλονται στο να μην χαθεί το πεντάμηνο από τον Ιούνιο μέχρι και…

H τεχνητή νοημοσύνη και ο «μύθος» των απολύσεων

H τεχνητή νοημοσύνη και ο «μύθος» των απολύσεων

Τι αποκαλύπτει έρευνα της Savills για την Τεχνητή Νοημοσύνη και την Αγορά Εργασίας στην Ευρώπη

Σχέδια-μαμούθ για παράκαμψη του Ορμούζ με νέους αγωγούς και εναλλακτικές διαδρομές πετρελαίου

Σχέδια-μαμούθ για παράκαμψη του Ορμούζ με νέους αγωγούς και εναλλακτικές διαδρομές πετρελαίου

Δίδυμοι αγωγοί που θα ξεκινούν από περιοχές του Ιράκ, θα διασχίζουν τον Κουβέιτ και τις ακτές της Σαουδικής Αραβίας και των…

Οι κύριες εργασιακές εξελίξεις του 2025 - Ανασκόπηση ΟΕΒ ενόψει της συνέλευσής της

Οι κύριες εργασιακές εξελίξεις του 2025 - Ανασκόπηση ΟΕΒ ενόψει της συνέλευσής της

Το 2025 η ανεργία παρουσίασε περαιτέρω μείωση με το ποσοστό να περιορίζεται στο 4,4% για το έτος, ενώ η απασχόληση σημείωσε…

Η «φωτιά» στα καύσιμα φέρνει «αναταράξεις» στα αεροπορικά ταξίδια

Η «φωτιά» στα καύσιμα φέρνει «αναταράξεις» στα αεροπορικά ταξίδια

Οι 19 μεγαλύτερες αεροπορικές εταιρείες στον κόσμο ανακοίνωσαν μείωση των πτήσεων

Το πρώην «δεξί χέρι» του Έλον Μασκ αποκαλύπτει τον «αλγόριθμο» της επιτυχίας

Το πρώην «δεξί χέρι» του Έλον Μασκ αποκαλύπτει τον «αλγόριθμο» της επιτυχίας

O Τζον ΜακΝιλ, ένας από τους πιο στενούς συνεργάτες του Έλον Μασκ αποκαλύπτει τη μεθοδολογία πίσω από την ανάπτυξη εταιρειών-κολοσσών…

Ιράν: Πάνω από 1 δισ. δολάρια σε στοιχήματα που δείχνουν…ύποπτα

Ιράν: Πάνω από 1 δισ. δολάρια σε στοιχήματα που δείχνουν…ύποπτα

Οι ύποπτες στοιχηματικές κινήσεις σχετικά με την αμερικανο-ισραηλινό πόλεμο στο Ιράν αποφέρουν τεράστια κέρδη και προκαλούν…

ΕΚΤ: Απομακρύνεται η αύξηση επιτοκίων τον Απρίλιο καθώς προχωρούν οι ειρηνευτικές συνομιλίες

ΕΚΤ: Απομακρύνεται η αύξηση επιτοκίων τον Απρίλιο καθώς προχωρούν οι ειρηνευτικές συνομιλίες

Η ΕΚΤ εμφανίζεται πιο αισιόδοξη λόγω συνομιλιών ΗΠΑ–Ιράν, αλλά διατηρεί επιφυλάξεις για τα επιτόκια, καθώς η αβεβαιότητα…

CLOSE X
CLOSE X
CLOSE X