UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Hackers attacked Microsoft servers: what is known about the zero-day attack, spoofing, and what are the consequences

Microsoft has suffered a cyberattack on its SharePoint server software, which is used by government agencies and businesses to share documents within organizations. Such actions allow hackers to gain full access to file systems, internal settings and run malicious code. What should the company’s customers do?

Leave a comment
Hackers attacked Microsoft servers: what is known about the zero-day attack, spoofing, and what are the consequences

Microsoft has suffered a cyberattack on its SharePoint server software, which is used by government agencies and businesses to share documents within organizations. Such actions allow hackers to gain full access to file systems, internal settings and run malicious code. What should the company’s customers do?

The FBI is aware of the attacks and is working with federal and private partners to investigate them, The Washington Post reports. Details are not being released at this time.

According to the publication, hackers have exploited a previously unknown vulnerability in recent days — a «zero-day attack» that allowed them to target government and international organizations. Tens of thousands of servers are at risk.

Microsoft clarified that the attack only affects on-premises SharePoint servers running within organizations. The cloud-based version — SharePoint Online in Microsoft 365 — was not affected.

The company noted that the vulnerability allows an authorized attacker to perform spoofing (identity substitution) on the network, which could lead to manipulation or deception of financial institutions and government agencies.

A security update has already been released for SharePoint Subscription Edition, and Microsoft is urging users to install it as soon as possible. Updates are still being prepared for versions 2016 and 2019. If customers are unable to enable the recommended protection, servers are advised to disconnect from the internet until the patch is released.

CrowdStrike and Palo Alto say the attack is very serious and poses a threat to the security of a large number of organizations. According to Censys, more than 10,000 organizations may be at risk, mainly in the United States, the Netherlands, the United Kingdom and Canada. Among the victims are US government agencies, universities, energy companies and a telecommunications company in Asia.

Palo Alto Networks reported in X about active global exploitation of vulnerabilities.

OpenAI connected Google Cloud to ChatGPT infrastructure, reducing dependence on Microsoft
OpenAI connects Google Cloud to ChatGPT infrastructure, reducing dependence on Microsoft
On the topic
OpenAI connects Google Cloud to ChatGPT infrastructure, reducing dependence on Microsoft
How many hundreds of thousands of dollars a year do IT specialists at Microsoft and Google whose work is related to AI receive?
How many hundreds of thousands of dollars a year do IT specialists at Microsoft and Google whose work is related to AI earn?
On the topic
How many hundreds of thousands of dollars a year do IT specialists at Microsoft and Google whose work is related to AI earn?
Read the country's main IT news in our Telegram
Read the country’s main IT news in our Telegram
On the topic
Read the country’s main IT news in our Telegram
Also Read
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
У Microsoft визнали, що PS4 продаються у два рази краще, ніж Xbox
У Microsoft визнали, що PS4 продаються у два рази краще, ніж Xbox
У Microsoft визнали, що PS4 продаються у два рази краще, ніж Xbox
Microsft опубліковала аналіз кібервійни в Україні та розкрила, які групи хакерів пов’язані з ФСБ, ГРУ
Microsft опубліковала аналіз кібервійни в Україні та розкрила, які групи хакерів пов’язані з ФСБ, ГРУ
Microsft опубліковала аналіз кібервійни в Україні та розкрила, які групи хакерів пов’язані з ФСБ, ГРУ
Meta, Microsoft та інші великі компанії об'єдналися задля створення стандартів для метавсесвітів
Meta, Microsoft та інші великі компанії об'єдналися задля створення стандартів для метавсесвітів
Meta, Microsoft та інші великі компанії об'єдналися задля створення стандартів для метавсесвітів

Have important news to share? Message our Telegram bot

Key events and useful links in our Telegram channel

Discussion
No comments yet.