Vienas įrašas.549 585akys.
rugs. 26Prieš šildymo sezoną – priminimas: už draudžiamą kurą krosnyje gresia iki 300 eurų baudarugs. 26Pasaulio skola perkopė 365 trln. JAV dolerių: vien per pusmetį prisidėjo dar 10 trln.rugs. 26Diena, kai Islandija sustojo: 90 proc. moterų pasakė „gana“rugs. 26Metus nesikreipėte dėl pensijos? Nuo šiol tai gali reikšti 8 proc. didesnę išmokąrugs. 26Pirmieji Alzheimerio ligos požymiai ar tik užmaršumas: neurologė paaiškina, kaip juos atskirtirugs. 26Paukščių gripas Lietuvoje: rudens migracija didina grėsmę kiemo vištoms ir paukštininkystės ūkiamsrugs. 26Transporto skurdas Lietuvos kaime: 54 savivaldybėse planuojamas pavėžėjimas pagal poreikįrugs. 26Saudo Arabija telkia sąjungininkus karui su husiais: Turkija ir Pakistanas rengia skubų kariuomenių vadų susitikimą

Microsoft įspėja apie pavojingą kibernetinę ataką: pažeidžiami tūkstančiai serverių visame pasaulyje

•Technologijos•Diana Gilė
3 šaltiniai
Microsoft įspėja apie pavojingą kibernetinę ataką: pažeidžiami tūkstančiai serverių visame pasaulyje
Microsoft įspėja apie kibernetinę ataką, kuri paveikė tūkstančius SharePoint serverių visame pasaulyje, rekomenduojama skubiai atnaujinti sistemas.
Komentuoti (0)

SharePoint serveriai taikinyje: rekomenduojama nedelsti su saugumo atnaujinimais

Liepos 20-tą „Microsoft“ paskelbė skubų saugumo perspėjimą dėl aktyviai vykdomų atakų prieš „SharePoint“ serverius, kuriuos organizacijos naudoja dokumentams dalintis vidiniuose tinkluose.

Anot bendrovės, pažeidžiami tik vietiniai serveriai – debesų paslauga „SharePoint Online“, naudojama per „Microsoft 365“, liko nepaveikta.

„Rekomenduojame klientams nedelsiant įsidiegti saugumo atnaujinimus, kad būtų užkirstas kelias atakoms“, – pareiškė „Microsoft“ atstovas.

Įmonė taip pat pabrėžė, kad nuo pat pradžių bendradarbiauja su JAV Kibernetinio saugumo ir infrastruktūros saugumo agentūra (CISA), Gynybos departamento Kibernetinės gynybos vadovybe ir kitais tarptautiniais partneriais.

Pasak technologijų ekspertų, tai – vadinamoji „nulio dienos“ ataka, kurios metu pasinaudojama iki tol nežinota spraga. Tokiais atvejais puolimas gali būti labai pavojingas, nes net ir pažangiausios apsaugos priemonės gali būti bejėgės.

Rizika – dešimtys tūkstančių įmonių ir institucijų

Šiuo metu rizika kyla dešimtims tūkstančių serverių visame pasaulyje. Kaip teigė kibernetinio saugumo tyrėjas Silasas Katleris iš Mičigano bendrovės „Censys“: [1]

„Ši spraga yra tarsi svajonė išpirkos reikalaujantiems programišiams, o daug užpuolikų šį savaitgalį dirbs be pertraukos.“

Didžiausias paveiktų serverių kiekis – JAV, po jos rikiuojasi Nyderlandai, Jungtinė Karalystė ir Kanada. Be verslo įmonių, pažeidimų taip pat patyrė kai kurios federalinės bei valstijų agentūros, universitetai, energetikos bendrovės ir net viena Azijos telekomunikacijų įmonė.

Kibernetinio saugumo bendrovė „Palo Alto Networks“ patvirtino, kad „Šie pažeidimai yra tikri, aktyvūs ir kelia rimtą grėsmę.“

Tuo metu „Google Threat Intelligence Group“ pažymėjo, kad spraga suteikia galimybę įsibrauti į sistemas be vartotojo autentifikacijos ir suteikia užpuolikui ilgalaikę prieigą. [2]

Kaip vykdoma ataka ir ką turėtų daryti įmonės?

Pasak „Microsoft“, atakos vykdomos pasinaudojant spraga, kuri leidžia vadinamąjį „spoofing“ – tai metodas, kai užpuolikas apsimeta patikimu vartotoju, organizacija ar svetaine, siekdamas įgyti prieigą ar apgauti sistemą.

„Microsoft“ perspėjo, kad šiuo metu pažeidžiami 2016 ir 2019 metų „SharePoint“ serverių leidimai. Jei klientai negali įsidiegti atnaujinimų ar aktyvuoti rekomenduojamos apsaugos nuo kenkėjiškų programų, jiems rekomenduojama: [3]

„Laikinai atjungti serverius nuo interneto iki tol, kol bus pritaikytas saugumo pataisymas.“

JAV federalinis tyrimų biuras (FTB) taip pat patvirtino žinąs apie šias atakas ir nurodė, kad bendradarbiauja su federaliniais bei privačiais partneriais. Išsamesnių komentarų institucija nepateikė.

„Microsoft“ reputacijos smūgis po 2023 metų saugumo problemų

Tai ne pirmas kartas, kai „Microsoft“ tampa taikiniu. Dar 2023-iaisiais įvyko plataus masto pažeidimas, kurio metu įsilaužėliai pasiekė daugiau nei 20 organizacijų, įskaitant buvusią JAV prekybos sekretorę Džiną Raimondo. Po to sekęs Baltųjų rūmų nurodymu įkurtos Kibernetinio saugumo peržiūros tarybos (Cyber Safety Review Board) vertinimas buvo itin kritiškas.

Taryba tuomet konstatavo, kad:

„Microsoft saugumo kultūra yra nepakankama.“

Nors bendrovė ir ėmėsi veiksmų po minėto pažeidimo, šis naujas incidentas parodė, kad problemos saugumo srityje išlieka aktualios.

Šiuo metu kibernetinio saugumo ekspertai ragina visas organizacijas, naudojančias „SharePoint“ serverius, kuo skubiau imtis veiksmų – tiek atnaujinti sistemas, tiek įvertinti galimus įsibrovimus. Delsimas šioje situacijoje gali turėti ne tik finansinių, bet ir nacionalinio saugumo pasekmių.

Komentuoti (0)

Ką apie tai manai tu?

Komentarų (0)

Komentarų dar nėra. Būk pirmas!

Komentuoti gali tik prisijungę vartotojai. Registruokis — ir galėsi pasidalinti savo mintimis apie šį straipsnį.

Registruotis

Slapukai

Naudojame būtinuosius slapukus platformos veikimui. Analitinius ir rinkodaros slapukus įjungiame tik gavę jūsų sutikimą — galite bet kada pakeisti pasirinkimą.