Offcanvas
Offcanvas

Tech

Microsoft: Προειδοποιήσεις για κίνδυνο κυβερνοεπίθεσης

Microsoft: Προειδοποιήσεις για κίνδυνο κυβερνοεπίθεσης

Στην αρχική της ενημέρωση, που εκδόθηκε το Σάββατο, η Microsoft δήλωσε ότι τα τρωτά σημεία ισχύουν μόνο για διακομιστές SharePoint που χρησιμοποιούνται εντός οργανισμών

Η Microsoft εξέδωσε προειδοποίηση σχετικά με «ενεργές επιθέσεις» σε λογισμικό διακομιστή που χρησιμοποιείται από κυβερνητικές υπηρεσίες και επιχειρήσεις, στις Ηνωμένες Πολιτείες, για την κοινή χρήση εγγράφων εντός οργανισμών και συνέστησε ενημερώσεις ασφαλείας που οι πελάτες θα πρέπει να εφαρμόσουν αμέσως.

Το FBI ανακοίνωσε επίσης την Κυριακή ότι γνωρίζει για τις επιθέσεις και συνεργάζεται στενά με τους ομοσπονδιακούς και ιδιωτικούς εταίρους του, αλλά δεν έδωσε περισσότερες λεπτομέρειες.

Στην αρχική της ενημέρωση, που εκδόθηκε το Σάββατο, η Microsoft δήλωσε ότι τα τρωτά σημεία ισχύουν μόνο για διακομιστές SharePoint που χρησιμοποιούνται εντός οργανισμών. Ανέφερε ότι το SharePoint Online στο Microsoft 365, το οποίο βρίσκεται στο cloud, δεν επλήγη από τις επιθέσεις.

«Συντονιζόμαστε στενά με την CISA (υπερεσία κυβερνοασφάλειας των ΗΠΑ), την Διοίκηση Κυβερνοάμυνας του DOD (υπουργείο Άμυνας των ΗΠΑ) και βασικούς εταίρους στον κυβερνοχώρο παγκοσμίως καθ’ όλη τη διάρκεια της αντίδρασής μας», δήλωσε εκπρόσωπος της Microsoft, προσθέτοντας ότι η εταιρεία είχε εκδώσει ενημερώσεις ασφαλείας και προέτρεψε τους πελάτες να τις εγκαταστήσουν αμέσως.

Η εφημερίδα Washington Post, η οποία δημοσίευσε πρώτη τις παραβιάσεις, ανέφερε ότι άγνωστοι δράστες τις τελευταίες ημέρες εκμεταλλεύτηκαν ένα ελάττωμα για να εξαπολύσουν μια επίθεση που στόχευε αμερικανικούς και διεθνείς οργανισμούς και επιχειρήσεις. Η επίθεση αυτή είναι γνωστή ως επίθεση «μηδενικής ημέρας» επειδή στόχευε μια προηγουμένως άγνωστη ευπάθεια, ανέφερε η εφημερίδα, επικαλούμενη ειδικούς. Δεκάδες χιλιάδες διακομιστές κινδύνευσαν.

Στην ειδοποίηση, η Microsoft ανέφερε ότι ένα κενό ασφαλείας «επιτρέπει σε έναν εξουσιοδοτημένο εισβολέα να πραγματοποιήσει πλαστογράφηση μέσω δικτύου». Εξέδωσε συστάσεις για να εμποδίσει τους εισβολείς να το εκμεταλλευτούν.

Σε μια επίθεση πλαστογράφησης, ένας δράστης μπορεί να χειραγωγήσει τις χρηματοπιστωτικές αγορές ή τους οργανισμούς αποκρύπτοντας την ταυτότητά του και εμφανιζόμενος ως έμπιστο άτομο, οργανισμός ή ιστότοπος.

Νωρίτερα, η Microsoft είχε ανακοινώσει ότι εργάζεται πάνω σε ενημερώσεις για τις εκδόσεις του SharePoint 2016 και 2019. Εάν οι πελάτες δεν μπορούν να ενεργοποιήσουν την προτεινόμενη προστασία από κακόβουλο λογισμικό, θα πρέπει να αποσυνδέσουν τους διακομιστές τους από το διαδίκτυο μέχρι να είναι διαθέσιμη μια ενημέρωση ασφαλείας, πρόσθεσε.

Πηγή: ot.gr

Διαβάστε επίσης: Ισραήλ: Στα ύψη το χρηματιστήριο παρά τα πολλαπλά πολεμικά μέτωπα

Τελευταία Νέα

Τελευταία νέα

Ο Τραμπ κρατά κλειστά τα χαρτιά του για τη συμφωνία πώλησης όπλων $14 δισ. στην Ταιβάν μετά τη συνάντηση με Σι

Ο Τραμπ κρατά κλειστά τα χαρτιά του για τη συμφωνία πώλησης όπλων $14 δισ. στην Ταιβάν μετά τη συνάντηση με Σι

Όπως δήλωσε στο Fox News «μπορεί να το κάνω, μπορεί και όχι». Παράλληλα, παραδέχθηκε ότι το ζήτημα της Ταϊβάν αποτελεί «πολύ…

Ποια ευρωπαϊκή startup «υπερνοημοσύνης» αποτιμάται ήδη στα $5,1 δισ.

Ποια ευρωπαϊκή startup «υπερνοημοσύνης» αποτιμάται ήδη στα $5,1 δισ.

Ο David Silver συγκέντρωσε το μεγαλύτερο αρχικό κεφάλαιο στην ιστορία της Ευρώπης για να διδάξει στην τεχνητή νοημοσύνη πώς…

CNN: Παραβιάσεις σε αμερικανικά πρατήρια καυσίμων από χάκερ

CNN: Παραβιάσεις σε αμερικανικά πρατήρια καυσίμων από χάκερ

Η πρόσβαση σε τέτοια συστήματα θα μπορούσε θεωρητικά να επιτρέψει σε έναν εισβολέα να αποκρύψει μια διαρροή καυσίμου ή άλλο…

Ποιες πρωτεύουσες της ΕΕ έπληξε η ενεργειακή κρίση

Ποιες πρωτεύουσες της ΕΕ έπληξε η ενεργειακή κρίση

Η πρόσφατη κρίση στη Μέση Ανατολή έχει πυροδοτήσεις την ενεργειακή κρίση - Σημαντικές αυξήσεις και στην Αθήνα

Politico: Νέους δασμούς και «φρένο» στην πλημμύρα κινεζικών προϊόντων ετοιμάζει η ΕΕ

Politico: Νέους δασμούς και «φρένο» στην πλημμύρα κινεζικών προϊόντων ετοιμάζει η ΕΕ

Πιο σκληρή πολιτική απέναντι στο Πεκίνο ετοιμάζεται να υιοθετήσει η ΕΕ

«Η μεγαλύτερη κυβερνοαπειλή δεν είναι η επίθεση, αλλά η ψευδαίσθηση ετοιμότητας»

«Η μεγαλύτερη κυβερνοαπειλή δεν είναι η επίθεση, αλλά η ψευδαίσθηση ετοιμότητας»

Η Demstar Business Solutions Ltd εξηγεί γιατί η πραγματική πρόκληση για τις επιχειρήσεις δεν είναι να αποτρέψουν την επίθεση,…

Wall Street: «Προσγείωση» από τα ιστορικά ρεκόρ – Ο πληθωρισμός και τα ομόλογα τρομάζουν τους επενδυτές

Wall Street: «Προσγείωση» από τα ιστορικά ρεκόρ – Ο πληθωρισμός και τα ομόλογα τρομάζουν τους επενδυτές

Το γεωπολιτικό αδιέξοδο και το ακριβό πετρέλαιο οδηγούν σε διόρθωση τις αμερικανικές μετοχές - Απογοήτευση από τη Σύνοδο…

Αμερικανικά ομόλογα: Η απόδοση του 30ετούς ξεπέρασε το 5,1% – Στο υψηλότερο επίπεδο των τελευταίων 12 μηνών

Αμερικανικά ομόλογα: Η απόδοση του 30ετούς ξεπέρασε το 5,1% – Στο υψηλότερο επίπεδο των τελευταίων 12 μηνών

Αντίστοιχα, το 10ετές (δείκτης αναφοράς για το παγκόσμιο κόστος δανεισμού) σκαρφάλωσε στο 4,55% και το ευαίσθητο στα επιτόκια…

CLOSE X
CLOSE X
CLOSE X