Circa 100 de companii și instituții, compromise după atacul cibernetic asupra Microsoft. „Este posibil să se agraveze”

62230019
Shutterstock

Un atac masiv de spionaj cibernetic care a vizat serverele Microsoft SharePoint a compromis până acum aproximativ 100 de organizaţii din întreaga lume, potrivit companiilor de securitate cibernetică.

Microsoft a emis sâmbătă un avertisment privind „atacuri active” asupra serverelor SharePoint gestionate local, folosite pe scară largă de instituţii guvernamentale şi companii pentru partajarea internă de documente.

Vulnerabilitatea exploatată este de tip „zero-day” – adică necunoscută anterior – şi permite atacatorilor să pătrundă în servere nesecurizate şi să instaleze „o uşă din spate” (backdoor) pentru acces continuu.

100 de victime

Vaisha Bernard, cercetător principal la Eye Security (Olanda), compania care a descoperit atacul analizând un caz al unui client vineri, a declarat că o scanare a internetului realizată împreună cu Fundaţia Shadowserver a identificat deja aproape 100 de victime – înainte ca metoda de atac să devină publică.

Este fără echivoc. Cine ştie ce alţi adversari au mai instalat backdoor-uri între timp”, a spus Bernard. Numele organizaţiilor afectate nu au fost dezvăluite, dar autorităţile naţionale relevante au fost informate.

Fundaţia Shadowserver a confirmat cifra şi a precizat că majoritatea victimelor se află în Statele Unite şi Germania, inclusiv agenţii guvernamentale.

Un alt cercetător a declarat că, deocamdată, atacul pare să fie opera unui singur grup sau individ, dar lucrurile ar putea evolua rapid.

„Este posibil ca această situaţie să se agraveze curând”, a avertizat Rafe Pilling, director de intelligence la firma britanică Sophos.

Nu se știe cine a comis atacul

Microsoft a transmis că a furnizat actualizări de securitate şi a încurajat clienţii să le instaleze fără întârziere. Nu se cunoaşte încă identitatea atacatorilor.

FBI a confirmat că investighează incidentul, iar Centrul Naţional de Securitate Cibernetică din Marea Britanie a declarat că a identificat ”un număr limitat” de ţinte pe teritoriul britanic.

Potrivit platformei Shodan, care identifică dispozitive conectate la internet, peste 8.000 de servere ar fi vulnerabile în prezent, inclusiv cele aparţinând unor companii industriale majore, bănci, firme de audit, companii din domeniul sănătăţii şi entităţi guvernamentale americane şi internaţionale.

„Incidentul SharePoint pare să fi generat o compromitere extinsă la nivel global”, a declarat Daniel Card, specialist în securitate de la firma britanică PwnDefend.

„Este înţelept să presupunem că serverul a fost deja compromis şi, mai important, aplicarea patch-ului nu este suficientă – e nevoie de o analiză completă a sistemului”.

Articol recomandat de sport.ro
FOTO Noua bestie de 1.600 CP de la Bugatti! Există un singur exemplar în lume
FOTO Noua bestie de 1.600 CP de la Bugatti! Există un singur exemplar în lume
Citește și...
iLikeIT. Noile unelte AI care îți schimbă modul de a căuta informații pe internet

Astăzi vom explica cât de simplu este să cauți informații pe internet. Există o mulțime de unelte gratuite pe care le putem folosi, fie pentru idei de gătit, fie pentru planificarea vacanțelor.

OpenAI a lansat ChatGPT Agent, serviciul care poate comanda mâncare sau haine pentru tine. Cum funcționează

Compania Open AI, unul dintre „giganții” din domeniul tehnologiei, a anunțat un nou serviciu.

Cum alegem cele mai bune servicii sau aplicații pentru a asculta muzica preferată

Ne uităm la trei dintre cele mai populare servicii de muzică. Care sunt diferențele dintre ele și cum alegem varianta potrivită pentru buzunarul și urechile noastre?  

Recomandări
Nicușor Dan: „Partidele nu s-au înțeles pe legea salarizării. Și-au asumat pierderea a 770 de milioane de euro din PNRR”

Președintele Nicușor Dan anunță că PSD, PNL, USR și UDMR nu au ajuns la un consens privind legea salarizării și și-au asumat pierderea a 770 de milioane de euro din PNRR.

Peste 120 de aleși ar putea rămâne fără funcții dacă Legea integrității va fi promulgată. USR, avertisment pentru PNL

După o lună de dezbateri și nenumărate modificări, legea integrității a fost adoptată în Parlament cu articolul care prevede că aleșii găsiți în incompatibilitate sau conflict de interese, chiar și retroactiv, își pierd funcția.

Ungaria declară Rusia drept „amenințare” pentru Europa și ordinea mondială. Ruptură față de politica lui Viktor Orbán

Guvernul Ungariei a condamnat oficial agresiunea militară a Rusiei și și-a anunțat sprijinul pentru integritatea teritorială a Ucrainei, potrivit orientărilor politice publicate marți seara.