Η Microsoft επιβεβαιώνει ότι ευπάθειες του SharePoint έχουν αξιοποιηθεί από ύποπτους Κινέζους χάκερ, ενώ αναφορές δείχνουν ότι η Υπηρεσία Πυρηνικής Ασφάλειας των ΗΠΑ ενδέχεται να ήταν ανάμεσα σε όσους επηρεάστηκαν.

Η Microsoft επιβεβαίωσε ότι Κινέζοι χάκερ εκμεταλλεύτηκαν ευπάθειες του SharePoint, επηρεάζοντας περίπου 100 οργανισμούς, συμπεριλαμβανομένης της Εθνικής Υπηρεσίας Πυρηνικής Ασφάλειας των ΗΠΑ. Παρά την κυκλοφορία ενημερώσεων, οι επιθέσεις συνεχίζονται, με τη Microsoft να συστήνει άμεση εφαρμογή διορθώσεων και ενίσχυση των μέτρων ασφαλείας.
Χρόνος αν΄άγνωσης: 3 λεπτά

Επιβεβαίωση παραβίασης SharePoint από Microsoft

Η Microsoft ανακοίνωσε ότι ευπάθειες στο SharePoint έχουν αξιοποιηθεί από ύποπτους Κινέζους χάκερ, ενώ υπάρχουν αναφορές ότι και η US National Nuclear Security Administration ενδέχεται να έχει επηρεαστεί.

Ένα λογότυπο που σηματοδοτεί το όριο του εταιρικού campus της Microsoft στο Redmond, Ουάσινγκτον.

Λεπτομέρειες για την επίθεση και τους δράστες

Μετά την πρόσφατη προειδοποίηση της Microsoft για «ενεργές επιθέσεις» σε πελάτες του SharePoint Server μέσω γνωστής ευπάθειας, η εταιρεία δημοσίευσε ανάρτηση με περισσότερες πληροφορίες για το περιστατικό. Σύμφωνα με τη Microsoft, τρεις φερόμενοι ως Κινέζοι κρατικοί χάκερ, οι Linen Typhoon, Violet Typhoon και Storm-2603, εκμεταλλεύτηκαν μια γνωστή ευπάθεια spoofing και μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα σε on-premises SharePoint servers.

Εύρος παραβίασης και θύματα

Σύμφωνα με τη Reuters, περίπου 100 οργανισμοί είχαν παραβιαστεί μέχρι το περασμένο Σαββατοκύριακο, όπως δήλωσε η Vaisha Bernard, επικεφαλής χάκερ της Eye Security. Το Shadowserver Foundation ανέφερε ότι οι περισσότεροι επηρεασμένοι βρίσκονται στις ΗΠΑ και τη Γερμανία, συμπεριλαμβανομένων κυβερνητικών οργανισμών.

Επίθεση σε κρίσιμες υποδομές

Η Bloomberg μετέδωσε ότι, σύμφωνα με άτομο με γνώση του θέματος, οι χάκερ χρησιμοποίησαν τις ευπάθειες του SharePoint για να διεισδύσουν στην US National Nuclear Security Administration και άλλους οργανισμούς, χωρίς ωστόσο να διαρρεύσουν ευαίσθητες ή διαβαθμισμένες πληροφορίες. Η συγκεκριμένη ομοσπονδιακή υπηρεσία διαχειρίζεται το πυρηνικό οπλοστάσιο των ΗΠΑ, παρέχει πυρηνικά συστήματα πρόωσης για υποβρύχια και προωθεί τη διεθνή πυρηνική ασφάλεια.

Ανεπαρκές αρχικό patch και τρέχουσα κατάσταση

Ένα patch ασφαλείας που κυκλοφόρησε νωρίτερα αυτόν τον μήνα φαίνεται να δεν διόρθωσε επαρκώς τις ευπάθειες, οι οποίες εντοπίστηκαν αρχικά τον Μάιο σε διαγωνισμό hacking στο Βερολίνο. Η Microsoft αναφέρει ότι μόνο οι on-prem servers επηρεάστηκαν και ότι οι ευπάθειες (CVE-2025-49706 και CVE-2025-49704) έχουν πλέον διορθωθεί σε όλες τις υποστηριζόμενες εκδόσεις του SharePoint Server. Η εταιρεία συστήνει στους πελάτες να εφαρμόσουν άμεσα τις ενημερώσεις για να διασφαλίσουν την προστασία τους.

Επεξεργασμένη φωτογραφία αίθουσας servers σε data center, με σειρές υπολογιστών φωτισμένες από φώτα οροφής που αντανακλούν στο πάτωμα.

Προειδοποιήσεις και συστάσεις της Microsoft

Η Microsoft εκτιμά με μεγάλη βεβαιότητα ότι οι επιτιθέμενοι θα συνεχίσουν να αξιοποιούν αυτές τις ευπάθειες σε μη ενημερωμένα on-premises SharePoint συστήματα. Προτείνει στους πελάτες να ενεργοποιήσουν και να ρυθμίσουν το Antimalware Scan Interface (AMSI) και το Microsoft Defender Antivirus (ή αντίστοιχες λύσεις) σε όλες τις εγκαταστάσεις SharePoint, να ρυθμίσουν το AMSI σε Full Mode, να αλλάξουν τα ASP.NET machine keys των servers, να επανεκκινήσουν το Internet Information Services (IIS) και να εγκαταστήσουν το Microsoft Defender for Endpoint ή παρόμοιες λύσεις.

Προφίλ των ομάδων χάκερ

Οι ομάδες Linen Typhoon και Violet Typhoon φέρονται να έχουν ιστορικό σε ψηφιακά εγκλήματα, όπως κλοπή πνευματικής ιδιοκτησίας, κυβερνητική και στρατιωτική κατασκοπεία, και εκμετάλλευση αδυναμιών για εγκατάσταση web shells.

Στιλιζαρισμένη φωτογραφία ατόμου που ενεργεί ως χάκερ, παραβιάζοντας servers και μολύνοντας τους με ιό, όπως φαίνεται από οθόνες υπολογιστών με πράσινο κείμενο και κώδικα.

Storm-2603 και αντιδράσεις της Κίνας

Η Storm-2603 παραμένει πιο αινιγματική, με τη Microsoft να εκτιμά με «μέτρια βεβαιότητα» ότι πρόκειται για ομάδα με έδρα την Κίνα, χωρίς όμως να μπορεί να τη συνδέσει άμεσα με τις άλλες δύο. Η πρεσβεία της Κίνας στην Ουάσινγκτον δήλωσε ότι η χώρα αντιτίθεται σε κάθε μορφή κυβερνοεπιθέσεων και απορρίπτει κατηγορηματικά τις αβάσιμες κατηγορίες.

Έκκληση για υπεύθυνη στάση και ιστορικό περιστατικών

Η πρεσβεία τόνισε ότι οι εμπλεκόμενοι πρέπει να υιοθετήσουν επαγγελματική και υπεύθυνη στάση στην αξιολόγηση τέτοιων περιστατικών, βασίζοντας τα συμπεράσματά τους σε επαρκή αποδεικτικά στοιχεία και όχι σε αβάσιμες εικασίες. Το 2023, η Microsoft είχε βρεθεί ξανά στο προσκήνιο λόγω παραβίασης email της αμερικανικής κυβέρνησης, που επίσης αποδόθηκε σε Κινέζους χάκερ. Αργότερα, το ομοσπονδιακό Cyber Safety Review board δημοσίευσε έκθεση που ανέδειξε μια «αλυσίδα αποτρέψιμων λαθών της Microsoft» που επέτρεψαν την παραβίαση. Δεδομένης της στενής σύνδεσης της υποδομής της Microsoft με κρίσιμες κυβερνητικές λειτουργίες, παραμένει αβέβαιο αν θα διαταχθεί νέα ανασκόπηση από την αμερικανική κυβέρνηση.

[ Πηγή: PCGamer ]

Άφησε ένα σχόλιο!

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Τυχαία

Σχετικά

Ο δημιουργός του Halo ανησυχεί μήπως αντικατασταθεί από την τεχνητή νοημοσύνη.

Οι δημιουργοί του Halo ανησυχούν ότι η Microsoft θα αντικαταστήσει θέσεις εργασίας με τεχνητή νοημοσύνη, ειδικά μετά τις πρόσφατες μαζικές απολύσεις και την ακύρωση έργων. Η εταιρεία προωθεί έντονα την αυτοματοποίηση, γεγονός που εντείνει τους φόβους για το μέλλον των ανθρώπινων προγραμματιστών στη βιομηχανία παιχνιδιών.

Η Microsoft και το Σωματείο Εργαζομένων στη Βιομηχανία Βιντεοπαιχνιδιών κατέληξαν σε προσωρινή συμφωνία για τη συλλογική σύμβαση εργασίας.

Οι Εργαζόμενοι Επικοινωνίας της Αμερικής ανακοίνωσαν ότι κατέληξαν σε προσωρινή συμφωνία με τη Microsoft για συμβόλαιο εργασίας, που θα προσφέρει αυξημένες προστασίες και μισθούς στους υπαλλήλους της ZeniMax. Η συμφωνία αποτρέπει απεργία και περιλαμβάνει κατευθυντήριες γραμμές για τη χρήση AI και διαδικασίες αναγνώρισης των QA testers.

Η Microsoft φέρεται να αποκλείει τα emails των υπαλλήλων που περιέχουν τις λέξεις “Παλαιστίνη” ή “Γάζα”.

Η Microsoft φέρεται να αποκλείει εσωτερικά emails εργαζομένων που περιέχουν τις λέξεις "Παλαιστίνη" ή "Γάζα". Η ομάδα NOAA, που αποτελείται από εργαζόμενους της Microsoft, καταγγέλλει ότι αυτό είναι λογοκρισία κατά των Παλαιστινίων. Η Microsoft δήλωσε ότι οι πολιτικές επικοινωνίες πρέπει να γίνονται μέσω καθορισμένων φόρουμ.

Η Romero Games έχει «κλείσει εντελώς» τις πόρτες της, αλλά υπάρχει ακόμα ελπίδα για το νέο FPS του δημιουργού του Doom.

Η Romero Games έκλεισε μετά την απώλεια χρηματοδότησης για το νέο της FPS, λόγω των μαζικών απολύσεων της Microsoft. Περίπου 100 εργαζόμενοι επηρεάστηκαν, ενώ το στούντιο είχε πετύχει όλους τους στόχους του. Το έργο έχει σταματήσει, αλλά αναζητούνται νέες πηγές χρηματοδότησης.

Η ανερχόμενη ευρωπαϊκή εταιρεία τεχνητής νοημοσύνης Nexos.ai εξασφαλίζει χρηματοδότηση ύψους €30 εκατομμυρίων για να επιταχύνει την υιοθέτηση της AI από τις επιχειρήσεις.

Η Nexos.ai, με επικεφαλής τους ιδρυτές της Nord Security, συγκέντρωσε €30 εκατ. για να βοηθήσει επιχειρήσεις να υιοθετήσουν την τεχνητή νοημοσύνη με ασφάλεια, λειτουργώντας ως ουδέτερος διαμεσολαβητής μεταξύ εργαζομένων και AI. Η πλατφόρμα στοχεύει στον έλεγχο δεδομένων και την ενίσχυση της παραγωγικότητας, επεκτεινόμενη σε Ευρώπη και Αμερική.

Η Microsoft αναγνωρίζει ότι παρείχε τεχνολογία AI στο Υπουργείο Άμυνας του Ισραήλ, αλλά δεν υπάρχει “καμία απόδειξη” ότι έχει χρησιμοποιηθεί για να “στοχεύσει ή...

Η Microsoft παραδέχθηκε ότι προμήθευσε τεχνολογία AI στο Υπουργείο Άμυνας του Ισραήλ, αλλά δήλωσε ότι "δεν βρήκε αποδείξεις" για χρήση της τεχνολογίας σε επιθέσεις κατά ανθρώπων στη Γάζα. Υπάρχουν ανησυχίες από υπαλλήλους και το κοινό, ενώ η εταιρεία διεξάγει εσωτερική έρευνα για τη χρήση των τεχνολογιών της.

Κατηγορίες