波の ハッカー攻撃は世界中の政府、大学、企業を圧倒している、fを利用してマイクロソフトのSharePointサーバーに対する批判、使用されるシステム ドキュメントの共有と管理 組織内で敏感な問題です。この警告は、 ワシントン·ポストサイバーセキュリティの専門家と米国政府筋を引用して述べた。
それは ゼロデイ攻撃つまり、発見されるまで知られていなかった脆弱性に基づいており、すでに 少なくとも2つの米国連邦政府機関のサーバーが侵害された、エネルギー会社、ブラジルの大学、A 'スペインの政府機関 アジアの通信会社にも。目に見えない欠陥を、まるで外科手術のように正確に突いた。
前例のない波:地方自治体や学校も影響を受ける
オランダのアイ・セキュリティ社によると、 50件以上の違反を確認ハッカーの標的となったのは、米国の州議会、欧州の複数の公的機関、アルバカーキの地方政府機関などだった。
米国では特に、その影響はあらゆる分野で感じられています。あるケースでは、公的機関が市民向けのデジタルデータベースへのアクセスを失い、行政の透明性に直接的な影響が出ました。アリゾナ州では、州、地方、部族当局が緊急会合を開き、対策の調整を行いました。
パッチが入手できない中での時間との戦い
Il 本当の問題今のところ、それは マイクロソフトはまだ最終パッチをリリースしていない SharePoint Server 2016および2019バージョン向け。同社はユーザーに サーバーをインターネットから一時的に切断する 脆弱性に対処するための技術的な変更を実施する必要があります。Microsoft 365に統合されたクラウド版のSharePoint Onlineは、今回の攻撃の影響を受けませんでした。
「社内でホストされている SharePoint サーバーを持っている人は誰でも問題を抱えています」と彼は言いました。 アダムマイヤーズクラウドストライクの副社長。アラートは 教育機関にも拡大 インターネットセキュリティセンターは、学校や大学を含む約100の組織に連絡を取り、侵害の可能性を報告した。
なりすましとアクセスキー盗難の役割
専門家は、 攻撃はデータ窃盗だけにとどまらなかった、しかし、 暗号鍵の盗難 これにより、ハッカーはアップデート後でもシステムに再侵入することが可能になります。場合によっては、攻撃者は なりすましの手法信頼できる個人になりすましてシステム保護を回避します。
「パッチは届くだろうが、過去72時間以内にすでに侵入された人には効果がない」と匿名を条件に研究者は説明した。リスクは、アップデート後でも、 システムは今後も不正アクセスに対して脆弱なままである.
マイクロソフト、再び非難される
マイクロソフトが嵐の目にさらされるのは今回が初めてではない。同社は2023年にすでに批判を浴びていた。 深刻なセキュリティ上の欠陥 これにより、中国のハッカーは当時の商務長官ジーナ・ライモンド氏を含む米国連邦政府職員の電子メールにアクセスすることが可能になった。
最近、レドモンドの巨人はまた、プロパブリカの調査 この事件では、米国防総省のクラウドサービスの管理に中国拠点のエンジニアが利用されていたことが明らかになった。この暴露を受けて、国防総省は 包括的なクラウド調達レビュー.
調査進行中、世界的な警戒
FBIはそれが 攻撃について知り、連邦機関に協力する 民間パートナーも参加しています。カナダ政府とオーストラリア政府も共同捜査を行っています。米国国土安全保障省によると、ハッカーたちはマイクロソフトが7月初旬にパッチを当てたものと同様の脆弱性を悪用しており、これは標的を絞った組織的な戦略の表れです。
オラあたり、 攻撃者の身元と目的は依然として不明です。しかし、この作戦の範囲と目的の多様性は、 大規模な協調攻撃地政学的な影響の可能性はまだ明らかになっていない。
