Поделиться

Баннер FIRSTonline

Глобальная хакерская атака на Microsoft SharePoint: пострадали правительства, компании и школы

Кибератака нулевого дня скомпрометировала тысячи серверов SharePoint по всему миру, открыв дорогу хакерам. Пострадали государственные учреждения, университеты и энергетические компании. У Microsoft до сих пор нет полноценного патча, а ФБР и правительства ведут расследование.

Глобальная хакерская атака на Microsoft SharePoint: пострадали правительства, компании и школы

Волна Хакерские атаки захлестнули правительства, университеты и компании по всему миру., пользуясь преимуществом fкритике серверов SharePoint компании Microsoft, система, используемая для обмениваться документами и управлять ими В организациях это было очень чувствительно. Тревогу подняли Washington Postсо ссылкой на экспертов по кибербезопасности и источники в правительстве США.

Это атака нулевого дня, то есть, основанный на уязвимости, которая была неизвестна до момента ее обнаружения, и уже Взломаны серверы как минимум двух федеральных агентств США, энергетические компании,университеты в Бразилии, "правительственное агентство в Испании и даже азиатская телекоммуникационная компания. Невидимый изъян, поражённый с хирургической точностью.

Беспрецедентная волна: пострадали также местные органы власти и школы.

По данным голландской компании Eye Security, они были Отслежено более 50 подтвержденных нарушенийСреди целей хакеров были законодательный орган штата США, несколько европейских государственных органов и местное государственное учреждение в Альбукерке.

Негли Стати УнитиВ частности, последствия ощущались повсеместно. В одном случае государственное учреждение лишилось доступа к цифровой базе данных, предназначенной для граждан, что напрямую повлияло на прозрачность административной деятельности. Ситуация настолько серьёзна, что в Аризоне власти штата, местные органы власти и племена срочно собрались для координации мер противодействия.

Гонка со временем без патча

Il настоящая проблема, на данный момент, это то, что Microsoft еще не выпустила финальный патч для версий SharePoint Server 2016 и 2019. Компания рекомендовала пользователям временно отключить серверы от интернета или внести технические изменения для устранения уязвимостей. SharePoint Online, облачная версия, интегрированная в Microsoft 365, не пострадала от атаки.

«Проблема возникает у любого, у кого есть внутренний сервер SharePoint», — сказал он. Адам Мейерс, вице-президент CrowdStrike. Предупреждение было также распространяется на образовательные учреждения Центр интернет-безопасности связался примерно со 100 организациями, включая школы и университеты, чтобы сообщить о возможных взломах.

Роль спуфинга и кражи ключей доступа

Эксперты опасаются, что атака не ограничилась кражей данных, но включал в себя кража криптографических ключей Это позволило бы хакерам повторно войти в систему даже после любых обновлений. В некоторых случаях злоумышленники использовали методы подмены, маскируясь под доверенных лиц, чтобы обойти защиту системы.

«Патч будет выпущен, но он не поможет тем, кто уже был скомпрометирован в последние 72 часа», — пояснил исследователь на условиях анонимности. Риск заключается в том, что даже после обновления системы остаются уязвимыми для будущего несанкционированного доступа.

Microsoft снова под обвинением

Microsoft не в первый раз оказывается в эпицентре бури. В 2023 году компанию уже критиковали за… серьезные недостатки безопасности что позволило китайским хакерам получить доступ к электронной почте федеральных чиновников США, включая тогдашнего министра торговли Джину Раймондо.

В последние дни гиганту Редмонда также пришлось столкнуться сРасследование ProPublica В результате расследования выяснилось, что китайские инженеры используют облачные сервисы для управления Министерством обороны США. После этого Пентагон распорядился… комплексный обзор закупок облачных услуг.

Ведутся расследования и объявлена глобальная тревога

ФБР подтвердило, что это знание об атаке и сотрудничество с федеральными агентствами и частные партнёры. Правительства Канады и Австралии также проводят совместные расследования. По данным Министерства внутренней безопасности США, хакеры воспользовались уязвимостью, аналогичной той, которую Microsoft закрыла в начале июля, что свидетельствует о целенаправленной и хорошо организованной стратегии.

Пока, Личности нападавших и их цели остаются неизвестными.. Но размах операции и разнообразие целей предполагают крупномасштабная скоординированная атака, возможные геополитические последствия которого еще предстоит выяснить.

Обзор