Circa 100 de companii și instituții, compromise după atacul cibernetic asupra Microsoft. „Este posibil să se agraveze”

microsoft
Shutterstock

Un atac masiv de spionaj cibernetic care a vizat serverele Microsoft SharePoint a compromis până acum aproximativ 100 de organizaţii din întreaga lume, potrivit companiilor de securitate cibernetică.

Microsoft a emis sâmbătă un avertisment privind „atacuri active” asupra serverelor SharePoint gestionate local, folosite pe scară largă de instituţii guvernamentale şi companii pentru partajarea internă de documente.

Vulnerabilitatea exploatată este de tip „zero-day” – adică necunoscută anterior – şi permite atacatorilor să pătrundă în servere nesecurizate şi să instaleze „o uşă din spate” (backdoor) pentru acces continuu.

100 de victime

Vaisha Bernard, cercetător principal la Eye Security (Olanda), compania care a descoperit atacul analizând un caz al unui client vineri, a declarat că o scanare a internetului realizată împreună cu Fundaţia Shadowserver a identificat deja aproape 100 de victime – înainte ca metoda de atac să devină publică.

Este fără echivoc. Cine ştie ce alţi adversari au mai instalat backdoor-uri între timp”, a spus Bernard. Numele organizaţiilor afectate nu au fost dezvăluite, dar autorităţile naţionale relevante au fost informate.

Citește și
ilikeit baterii
Noile telefoane din 2026 vin cu tehnologie avansată, dar și cu prețuri mai mari. Detalii la iLikeIT

Fundaţia Shadowserver a confirmat cifra şi a precizat că majoritatea victimelor se află în Statele Unite şi Germania, inclusiv agenţii guvernamentale.

Un alt cercetător a declarat că, deocamdată, atacul pare să fie opera unui singur grup sau individ, dar lucrurile ar putea evolua rapid.

„Este posibil ca această situaţie să se agraveze curând”, a avertizat Rafe Pilling, director de intelligence la firma britanică Sophos.

Nu se știe cine a comis atacul

Microsoft a transmis că a furnizat actualizări de securitate şi a încurajat clienţii să le instaleze fără întârziere. Nu se cunoaşte încă identitatea atacatorilor.

FBI a confirmat că investighează incidentul, iar Centrul Naţional de Securitate Cibernetică din Marea Britanie a declarat că a identificat ”un număr limitat” de ţinte pe teritoriul britanic.

Potrivit platformei Shodan, care identifică dispozitive conectate la internet, peste 8.000 de servere ar fi vulnerabile în prezent, inclusiv cele aparţinând unor companii industriale majore, bănci, firme de audit, companii din domeniul sănătăţii şi entităţi guvernamentale americane şi internaţionale.

„Incidentul SharePoint pare să fi generat o compromitere extinsă la nivel global”, a declarat Daniel Card, specialist în securitate de la firma britanică PwnDefend.

„Este înţelept să presupunem că serverul a fost deja compromis şi, mai important, aplicarea patch-ului nu este suficientă – e nevoie de o analiză completă a sistemului”.

Articol recomandat de sport.ro
Arabii i-au oferit un munte de bani, dar dubla campioană olimpică a României le-a oferit un răspuns surprinzător
Arabii i-au oferit un munte de bani, dar dubla campioană olimpică a României le-a oferit un răspuns surprinzător
Citește și...
Noile telefoane din 2026 vin cu tehnologie avansată, dar și cu prețuri mai mari. Detalii la iLikeIT
Noile telefoane din 2026 vin cu tehnologie avansată, dar și cu prețuri mai mari. Detalii la iLikeIT

2026 vine cu noi tehnologii pentru telefoanele mobile. Baterii mai bune, camere mai performante, dar și prețuri mai mari.

Roboții umanoizi, tema principală la CES în Las Vegas. Care a fost cea mai interesantă tehnologie prezentată
Roboții umanoizi, tema principală la CES în Las Vegas. Care a fost cea mai interesantă tehnologie prezentată

Tema acestui CES din Las Vegas a fost roboții umanoizi și încă un termen de marketing care va fi exploatat anul acesta este „AI Fizics”.  

Târgul de tehnologie din Las Vegas: De la TV-ul cu diagonală de doi metri și jumătate la ochelarii de realitate augmentată
Târgul de tehnologie din Las Vegas: De la TV-ul cu diagonală de doi metri și jumătate la ochelarii de realitate augmentată

Ecranele trec prin cea mai importantă schimbare la târgul de tehnologie din Las Vegas. Sunt tot mai mari și mai luminoase pentru experiențe ca la cinema, direct acasă. Altele au devenit flexibile și se extind la o simplă apăsare de buton.

Recomandări
Gerul năprasnic a înghețat toată România. Temperaturile au scăzut până la -19 grade, iar frigul intens a făcut victime
Gerul năprasnic a înghețat toată România. Temperaturile au scăzut până la -19 grade, iar frigul intens a făcut victime

Gerul mușcă necruțător toată România. Râurile sunt bocnă, la fel și multe șosele. De luni, de la ora 20, este în vigoare un Cod galben de ger în toată țara, valabil până la ora 10. Temperaturile au scăzut până la -19 grade Celsius.

„Scopul principal” al lui Trump în Iran nu ar fi schimbarea regimului. Ce ar vrea, de fapt, de la liderii Statului Islamic
„Scopul principal” al lui Trump în Iran nu ar fi schimbarea regimului. Ce ar vrea, de fapt, de la liderii Statului Islamic

Donald Trump anunță taxe vamale de 25 la sută pentru orice țară care face comerț cu Iranul. Președintele american se întâlnește, marți, cu consilierii săi de rang înalt pentru a discuta variantele de răspuns la adresa regimului de la Teheran.

Proiect de lege depus în Congresul SUA pentru anexarea Groenlandei. Regiunea autonomă ar putea deveni al 51-lea stat
Proiect de lege depus în Congresul SUA pentru anexarea Groenlandei. Regiunea autonomă ar putea deveni al 51-lea stat

Un proiect de lege care vizează transformarea Groenlandei în cel de-al 51-lea stat al SUA, în urma recentei inițiative a președintelui Trump de a achiziționa teritoriul danez, a fost depus deja în Congres.