Circa 100 de companii și instituții, compromise după atacul cibernetic asupra Microsoft. „Este posibil să se agraveze”

microsoft
Shutterstock

Un atac masiv de spionaj cibernetic care a vizat serverele Microsoft SharePoint a compromis până acum aproximativ 100 de organizaţii din întreaga lume, potrivit companiilor de securitate cibernetică.

Microsoft a emis sâmbătă un avertisment privind „atacuri active” asupra serverelor SharePoint gestionate local, folosite pe scară largă de instituţii guvernamentale şi companii pentru partajarea internă de documente.

Vulnerabilitatea exploatată este de tip „zero-day” – adică necunoscută anterior – şi permite atacatorilor să pătrundă în servere nesecurizate şi să instaleze „o uşă din spate” (backdoor) pentru acces continuu.

100 de victime

Vaisha Bernard, cercetător principal la Eye Security (Olanda), compania care a descoperit atacul analizând un caz al unui client vineri, a declarat că o scanare a internetului realizată împreună cu Fundaţia Shadowserver a identificat deja aproape 100 de victime – înainte ca metoda de atac să devină publică.

Este fără echivoc. Cine ştie ce alţi adversari au mai instalat backdoor-uri între timp”, a spus Bernard. Numele organizaţiilor afectate nu au fost dezvăluite, dar autorităţile naţionale relevante au fost informate.

Citește și
Anumite funcții Facebook, Instagram și WhatsApp vor fi disponibile doar cu plată
Meta ar putea interzice distribuirea a mai mult de două linkuri pe Facebook, fără un abonament

Fundaţia Shadowserver a confirmat cifra şi a precizat că majoritatea victimelor se află în Statele Unite şi Germania, inclusiv agenţii guvernamentale.

Un alt cercetător a declarat că, deocamdată, atacul pare să fie opera unui singur grup sau individ, dar lucrurile ar putea evolua rapid.

„Este posibil ca această situaţie să se agraveze curând”, a avertizat Rafe Pilling, director de intelligence la firma britanică Sophos.

Nu se știe cine a comis atacul

Microsoft a transmis că a furnizat actualizări de securitate şi a încurajat clienţii să le instaleze fără întârziere. Nu se cunoaşte încă identitatea atacatorilor.

FBI a confirmat că investighează incidentul, iar Centrul Naţional de Securitate Cibernetică din Marea Britanie a declarat că a identificat ”un număr limitat” de ţinte pe teritoriul britanic.

Potrivit platformei Shodan, care identifică dispozitive conectate la internet, peste 8.000 de servere ar fi vulnerabile în prezent, inclusiv cele aparţinând unor companii industriale majore, bănci, firme de audit, companii din domeniul sănătăţii şi entităţi guvernamentale americane şi internaţionale.

„Incidentul SharePoint pare să fi generat o compromitere extinsă la nivel global”, a declarat Daniel Card, specialist în securitate de la firma britanică PwnDefend.

„Este înţelept să presupunem că serverul a fost deja compromis şi, mai important, aplicarea patch-ului nu este suficientă – e nevoie de o analiză completă a sistemului”.

Articol recomandat de sport.ro
Georgina, logodnica lui CR7, postare de 5 stele pe rețelele social media: ”BOOM! / Preciosa”
Georgina, logodnica lui CR7, postare de 5 stele pe rețelele social media: ”BOOM! / Preciosa”
Citește și...
Meta ar putea interzice distribuirea a mai mult de două linkuri pe Facebook, fără un abonament
Meta ar putea interzice distribuirea a mai mult de două linkuri pe Facebook, fără un abonament

Facebook testează introducerea unei limite privind numărul de linkuri pe care unii utilizatori le pot distribui atunci când postează pe platforma socială.

Inteligența artificială, noul agent în turism. Cum ne schimbă modul în care călătorim și ne planificăm bugetul
Inteligența artificială, noul agent în turism. Cum ne schimbă modul în care călătorim și ne planificăm bugetul

De la destinație, la bilete și obiective de vizitat, tot mai multe decizii de vacanță sunt luate cu ajutorul inteligenței artificiale.

 

Telefoanele în vogă printre tineri nu mai sunt flagship-uri. Gadgeturile care au câștigat teren în ultimul an
Telefoanele în vogă printre tineri nu mai sunt flagship-uri. Gadgeturile care au câștigat teren în ultimul an

Un top cu cele mai inedite gadgeturi care au apărut anul acesta, a fost prezentat la iLikeIT. Sunt câteva modele interesante, pentru că inovația nu a dispărut.

Recomandări
Reacții tensionate după decizia coaliției de a majora salariul minim. Sindicatele nu exclud o grevă generală
Reacții tensionate după decizia coaliției de a majora salariul minim. Sindicatele nu exclud o grevă generală

De la 1 iulie, salariul minim brut va crește cu 300 de lei, iar senatorii și deputații vor avea bani mai puțini, la fel și partidele politice.

ANAF, razii în hipermarketuri înainte de sărbători. Inspectorii au descoperit adaosuri duble la unele alimente
ANAF, razii în hipermarketuri înainte de sărbători. Inspectorii au descoperit adaosuri duble la unele alimente

Înainte de sărbători, ANAF a intrat în marile magazine și a sancționat 10 hipermarketuri din mai multe rețele.

Protest violent în Bruxelles. Mii de fermieri au ieșit în stradă, polițiștii au folosit tunurile cu apă și gaze lacrimogene
Protest violent în Bruxelles. Mii de fermieri au ieșit în stradă, polițiștii au folosit tunurile cu apă și gaze lacrimogene

A fost haos la Bruxelles, în ziua unui summit crucial pentru Ucraina. Aproximativ 10.000 fermieri au denunțat impactul politicii agricole comunitare, dar și un controversat acord de liber schimb cu state din America de Sud.