Vienas įrašas. akys. Paskelbk savo naujieną

Microsoft įspėja apie pavojingą kibernetinę ataką: pažeidžiami tūkstančiai serverių visame pasaulyje

Pasaulis, TechnologijosDiana Gilė
Suprasti akimirksniu
Microsoft kibernetinė ataka: įspėjamos pasaulinės įmonės. Sam Torres / Unsplash nuotrauka

SharePoint serveriai taikinyje: rekomenduojama nedelsti su saugumo atnaujinimais

Liepos 20-tą „Microsoft“ paskelbė skubų saugumo perspėjimą dėl aktyviai vykdomų atakų prieš „SharePoint“ serverius, kuriuos organizacijos naudoja dokumentams dalintis vidiniuose tinkluose.

Anot bendrovės, pažeidžiami tik vietiniai serveriai – debesų paslauga „SharePoint Online“, naudojama per „Microsoft 365“, liko nepaveikta.

„Rekomenduojame klientams nedelsiant įsidiegti saugumo atnaujinimus, kad būtų užkirstas kelias atakoms“, – pareiškė „Microsoft“ atstovas.

Įmonė taip pat pabrėžė, kad nuo pat pradžių bendradarbiauja su JAV Kibernetinio saugumo ir infrastruktūros saugumo agentūra (CISA), Gynybos departamento Kibernetinės gynybos vadovybe ir kitais tarptautiniais partneriais.

Pasak technologijų ekspertų, tai – vadinamoji „nulio dienos“ ataka, kurios metu pasinaudojama iki tol nežinota spraga. Tokiais atvejais puolimas gali būti labai pavojingas, nes net ir pažangiausios apsaugos priemonės gali būti bejėgės.

Rizika – dešimtys tūkstančių įmonių ir institucijų

Šiuo metu rizika kyla dešimtims tūkstančių serverių visame pasaulyje. Kaip teigė kibernetinio saugumo tyrėjas Silasas Katleris iš Mičigano bendrovės „Censys“:[1]

„Ši spraga yra tarsi svajonė išpirkos reikalaujantiems programišiams, o daug užpuolikų šį savaitgalį dirbs be pertraukos.“

Didžiausias paveiktų serverių kiekis – JAV, po jos rikiuojasi Nyderlandai, Jungtinė Karalystė ir Kanada. Be verslo įmonių, pažeidimų taip pat patyrė kai kurios federalinės bei valstijų agentūros, universitetai, energetikos bendrovės ir net viena Azijos telekomunikacijų įmonė.

Kibernetinio saugumo bendrovė „Palo Alto Networks“ patvirtino, kad „Šie pažeidimai yra tikri, aktyvūs ir kelia rimtą grėsmę.“

Tuo metu „Google Threat Intelligence Group“ pažymėjo, kad spraga suteikia galimybę įsibrauti į sistemas be vartotojo autentifikacijos ir suteikia užpuolikui ilgalaikę prieigą.[2]

Kaip vykdoma ataka ir ką turėtų daryti įmonės?

Pasak „Microsoft“, atakos vykdomos pasinaudojant spraga, kuri leidžia vadinamąjį „spoofing“ – tai metodas, kai užpuolikas apsimeta patikimu vartotoju, organizacija ar svetaine, siekdamas įgyti prieigą ar apgauti sistemą.

„Microsoft“ perspėjo, kad šiuo metu pažeidžiami 2016 ir 2019 metų „SharePoint“ serverių leidimai. Jei klientai negali įsidiegti atnaujinimų ar aktyvuoti rekomenduojamos apsaugos nuo kenkėjiškų programų, jiems rekomenduojama:[3]

„Laikinai atjungti serverius nuo interneto iki tol, kol bus pritaikytas saugumo pataisymas.“

JAV federalinis tyrimų biuras (FTB) taip pat patvirtino žinąs apie šias atakas ir nurodė, kad bendradarbiauja su federaliniais bei privačiais partneriais. Išsamesnių komentarų institucija nepateikė.

„Microsoft“ reputacijos smūgis po 2023 metų saugumo problemų

Tai ne pirmas kartas, kai „Microsoft“ tampa taikiniu. Dar 2023-iaisiais įvyko plataus masto pažeidimas, kurio metu įsilaužėliai pasiekė daugiau nei 20 organizacijų, įskaitant buvusią JAV prekybos sekretorę Džiną Raimondo. Po to sekęs Baltųjų rūmų nurodymu įkurtos Kibernetinio saugumo peržiūros tarybos (Cyber Safety Review Board) vertinimas buvo itin kritiškas.

Taryba tuomet konstatavo, kad:

„Microsoft saugumo kultūra yra nepakankama.“

Nors bendrovė ir ėmėsi veiksmų po minėto pažeidimo, šis naujas incidentas parodė, kad problemos saugumo srityje išlieka aktualios.

Šiuo metu kibernetinio saugumo ekspertai ragina visas organizacijas, naudojančias „SharePoint“ serverius, kuo skubiau imtis veiksmų – tiek atnaujinti sistemas, tiek įvertinti galimus įsibrovimus. Delsimas šioje situacijoje gali turėti ne tik finansinių, bet ir nacionalinio saugumo pasekmių.

Ką apie tai manai tu?

Bendruomenė
Naudinga
Įdomu
Puslapiai
Aktyvūs nariai
77
Privatumo apžvalga

Ši svetainė naudoja slapukus, kad galėtume jums suteikti geriausią įmanomą naudotojo patirtį. Slapukų informacija saugoma jūsų naršyklėje ir atlieka tokias funkcijas kaip jūsų atpažinimas, kai grįžtate į mūsų svetainę, bei padeda mūsų komandai suprasti, kurios svetainės dalys jums yra įdomiausios ir naudingiausios.

Privatumo politika