Un atac global asupra software-ului de server Microsoft folosit de mii de agenții guvernamentale și companii pentru a partaja documente în interiorul organizațiilor este, probabil, opera unui singur actor, a spus un cercetător în domeniul securității cibernetice citat de Reuters.
Urmărește mai jos producțiile video ale Economedia:
- articolul continuă mai jos -
Microsoft a emis sâmbătă o alertă cu privire la „atacuri active” asupra serverelor SharePoint utilizate în cadrul organizațiilor. Compania a precizat că SharePoint Online din Microsoft 365, care este găzduit în cloud, nu a fost afectat de exploatarea vulnerabilității, cunoscută și sub denumirea de „zero day”, deoarece nu era cunoscută anterior cercetătorilor în securitate cibernetică.
„Pe baza consistenței tacticii observate în atacurile urmărite, campania lansată vineri pare a fi opera unui singur actor. Cu toate acestea, este posibil ca situația să se schimbe rapid”, a spus Rafe Pilling, Director al Departamentului de Informații privind Amenințările la Sophos, o firmă britanică de securitate cibernetică.
Acea tactică a inclus trimiterea aceluiași „payload” digital către mai multe ținte, a adăugat Pilling.
Microsoft a spus că „a furnizat actualizări de securitate și încurajează clienții să le instaleze”.
Nu era clar cine se află în spatele atacului în curs. FBI a declarat duminică că este conștient de atacuri și că lucrează îndeaproape cu partenerii săi federali și din sectorul privat, dar nu a oferit alte detalii. Centrul Național pentru Securitate Cibernetică al Angliei nu a răspuns imediat la o solicitare de comentariu.
The Washington Post a relatat că actorii neidentificați au exploatat o vulnerabilitate în ultimele zile, pentru a lansa un atac care a vizat agenții și companii din SUA și de la nivel internațional.
Potrivit datelor furnizate de Shodan, un motor de căutare care ajută la identificarea echipamentelor conectate la internet, peste 8.000 de servere online ar fi putut fi deja compromise teoretic de hackeri.
Aceste servere includ firme industriale mari, bănci, companii de audit, companii din domeniul sănătății și mai multe entități guvernamentale de stat din SUA, dar și internaționale.
„Incidentul SharePoint pare să fi creat un nivel larg de compromitere a serverelor la nivel global. O abordare bazată pe presupunerea unei breșe este înțeleaptă, și este de asemenea important de înțeles că simpla aplicare a patch-ului nu este tot ce este necesar în acest caz”, a spus Daniel Card de la compania britanică de consultanță în securitate cibernetică PwnDefend.