ATACUL CIBERNETIC ASUPRA SERVERELOR MICROSOFT
Un atac cibernetic de amploare a vizat serverele Microsoft SharePoint, compromițând aproximativ 100 de organizații la nivel global. Această situație alarmantă a fost semnalată de experți în securitate cibernetică, care au subliniat gravitatea incidentului și riscurile asociate.
Vulnerabilitate de tip „zero-day”
Microsoft a emis un avertisment referitor la „atacuri active” asupra serverelor SharePoint, utilizate pe scară largă de instituții guvernamentale și companii. Vulnerabilitatea exploatată este de tip „zero-day”, ceea ce înseamnă că nu era cunoscută anterior, permițând atacatorilor să acceseze servere nesecurizate și să instaleze o „ușă din spate” pentru acces continuu.
Impactul asupra organizațiilor afectate
Potrivit cercetătorului Vaisha Bernard de la Eye Security, scanările efectuate au identificat aproape 100 de victime înainte ca metoda de atac să devină publică. Identitatea atacatorilor rămâne necunoscută, dar autoritățile competente au fost informate despre incident.
Riscurile crescute
Rafe Pilling, director de intelligence la Sophos, a avertizat că situația ar putea să se agraveze, având în vedere că atacul pare să fie opera unui singur grup sau individ. De asemenea, Fundația Shadowserver a confirmat numărul victimelor, majoritatea fiind din Statele Unite și Germania, inclusiv agenții guvernamentale.
Reacția Microsoft și a autorităților
Microsoft a furnizat actualizări de securitate și a îndemnat clienții să le instaleze fără întârziere. FBI investighează incidentul, iar Centrul Național de Securitate Cibernetică din Marea Britanie a identificat un număr limitat de ținte pe teritoriul britanic. Platforma Shodan a raportat că peste 8.000 de servere sunt în prezent vulnerabile, inclusiv cele ale unor companii industriale, bănci și entități guvernamentale.
Concluzie
Incidentul de securitate cibernetică asociat cu Microsoft SharePoint subliniază importanța protecției infrastructurii IT și a implementării măsurilor de securitate adecvate. Este esențial ca organizațiile să efectueze analize complete ale sistemelor lor pentru a preveni compromiterea ulterioară.