Circa 100 de companii și instituții, compromise după atacul cibernetic asupra Microsoft. „Este posibil să se agraveze”

microsoft
Shutterstock

Un atac masiv de spionaj cibernetic care a vizat serverele Microsoft SharePoint a compromis până acum aproximativ 100 de organizaţii din întreaga lume, potrivit companiilor de securitate cibernetică.

Microsoft a emis sâmbătă un avertisment privind „atacuri active” asupra serverelor SharePoint gestionate local, folosite pe scară largă de instituţii guvernamentale şi companii pentru partajarea internă de documente.

Vulnerabilitatea exploatată este de tip „zero-day” – adică necunoscută anterior – şi permite atacatorilor să pătrundă în servere nesecurizate şi să instaleze „o uşă din spate” (backdoor) pentru acces continuu.

100 de victime

Vaisha Bernard, cercetător principal la Eye Security (Olanda), compania care a descoperit atacul analizând un caz al unui client vineri, a declarat că o scanare a internetului realizată împreună cu Fundaţia Shadowserver a identificat deja aproape 100 de victime – înainte ca metoda de atac să devină publică.

Este fără echivoc. Cine ştie ce alţi adversari au mai instalat backdoor-uri între timp”, a spus Bernard. Numele organizaţiilor afectate nu au fost dezvăluite, dar autorităţile naţionale relevante au fost informate.

Citește și
iLikeIT. Emisiunea integrală din 13 decembrie 2025
iLikeIT. Emisiunea integrală din 20 decembrie 2025

Fundaţia Shadowserver a confirmat cifra şi a precizat că majoritatea victimelor se află în Statele Unite şi Germania, inclusiv agenţii guvernamentale.

Un alt cercetător a declarat că, deocamdată, atacul pare să fie opera unui singur grup sau individ, dar lucrurile ar putea evolua rapid.

„Este posibil ca această situaţie să se agraveze curând”, a avertizat Rafe Pilling, director de intelligence la firma britanică Sophos.

Nu se știe cine a comis atacul

Microsoft a transmis că a furnizat actualizări de securitate şi a încurajat clienţii să le instaleze fără întârziere. Nu se cunoaşte încă identitatea atacatorilor.

FBI a confirmat că investighează incidentul, iar Centrul Naţional de Securitate Cibernetică din Marea Britanie a declarat că a identificat ”un număr limitat” de ţinte pe teritoriul britanic.

Potrivit platformei Shodan, care identifică dispozitive conectate la internet, peste 8.000 de servere ar fi vulnerabile în prezent, inclusiv cele aparţinând unor companii industriale majore, bănci, firme de audit, companii din domeniul sănătăţii şi entităţi guvernamentale americane şi internaţionale.

„Incidentul SharePoint pare să fi generat o compromitere extinsă la nivel global”, a declarat Daniel Card, specialist în securitate de la firma britanică PwnDefend.

„Este înţelept să presupunem că serverul a fost deja compromis şi, mai important, aplicarea patch-ului nu este suficientă – e nevoie de o analiză completă a sistemului”.

Articol recomandat de sport.ro
Și-a refăcut viața, la trei ani de la divorț, cu bărbatul cu care a fost acuzată că și-a înșelat soțul: ”Am avut curaj”
Și-a refăcut viața, la trei ani de la divorț, cu bărbatul cu care a fost acuzată că și-a înșelat soțul: ”Am avut curaj”
Citește și...
iLikeIT. Emisiunea integrală din 20 decembrie 2025
iLikeIT. Emisiunea integrală din 20 decembrie 2025

iLikeIT. Emisiunea integrală din 20 decembrie 2025

Inteligența artificială, ajutorul nevăzut în medicină și meteorologie. Inovația care poate salva viețile oamenilor
Inteligența artificială, ajutorul nevăzut în medicină și meteorologie. Inovația care poate salva viețile oamenilor

Dincolo de aplicațiile care ne scriu texte sau ne editează pozele, există o tehnologie care schimbă discret medicina, prognoza meteo sau siguranța alimentară.

Powerwash Simulator, fenomenul anului: peste 17 mil. de jucători doar în 2025. E disponibil acum și pe telefoane
Powerwash Simulator, fenomenul anului: peste 17 mil. de jucători doar în 2025. E disponibil acum și pe telefoane

Dacă vrei să vezi cum e să folosești un spălător cu presiune, acum ai ocazia și pe telefonul mobil.  

Recomandări
Ce cuprinde noua ordonanță ”trenuleț” a Guvernului Bolojan. Măsurile fiscal-bugetare și de ”relansare economicǎ” pentru 2026
Ce cuprinde noua ordonanță ”trenuleț” a Guvernului Bolojan. Măsurile fiscal-bugetare și de ”relansare economicǎ” pentru 2026

Guvernul a transmis într-un comunicat emis luni noaptea, 22 decembrie, la ora 22.25, publicarea unei ordonanțe de urgență (OUG) care reglementează un set de măsuri ”necesare” pentru elaborarea bugetului pe anul 2026, cât și o serie de măsuri pentru 2026.  

Negocieri de pace fără succes între SUA, Ucraina și Rusia. Volodimir Zelenski se pregătește pentru un nou Crăciun negru
Negocieri de pace fără succes între SUA, Ucraina și Rusia. Volodimir Zelenski se pregătește pentru un nou Crăciun negru

Discuțiile separate care au avut loc în Florida între delegațiile Statelor Unite, Ucrainei și Rusiei au fost descrise și de această dată drept „constructive" de oficialii americani.

Ordonanța trenuleț „costă” bugetul de stat jumătate de miliard de lei anul viitor. Cum a propus Finanțele să acopere „gaura”
Ordonanța trenuleț „costă” bugetul de stat jumătate de miliard de lei anul viitor. Cum a propus Finanțele să acopere „gaura”

Ministerul Finanțelor a făcut public, luni 22 decembrie, la ora 22:52, un proiect de ordonanță de urgență care definește cadrul pentru elaborarea bugetului pe anul 2026 și conturează direcțiile financiare pentru perioada următoare.