UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Хакери атакували сервери Microsoft: що відомо про атаку нульового дня, спуфінг, і які наслідки

Компанія Microsoft зазнала кібератаки на серверне програмне забезпечення SharePoint, яке використовують урядові установи та підприємства для обміну документами всередині організацій. Такі дії дозволяють хакерам отримувати повний доступ до файлових систем, внутрішніх налаштувань і запускати шкідливий код. Що робити клієнтам компанії? 

Залишити коментар
Хакери атакували сервери Microsoft: що відомо про атаку нульового дня, спуфінг, і які наслідки

Компанія Microsoft зазнала кібератаки на серверне програмне забезпечення SharePoint, яке використовують урядові установи та підприємства для обміну документами всередині організацій. Такі дії дозволяють хакерам отримувати повний доступ до файлових систем, внутрішніх налаштувань і запускати шкідливий код. Що робити клієнтам компанії? 

Як пише The Washington Post, ФБР знає про атаки та працює над ними разом із федеральними та приватними партнерами. Подробиць наразі не розголошують.

За даними видання, хакери за останні дні скористалися невідомою раніше вразливістю — «атака нульового дня», що дозволило їм цілити в урядові та міжнародні організації. Під загрозою опинилися десятки тисяч серверів.

Microsoft уточнила, що атака стосується лише локальних серверів SharePoint, які працюють усередині організацій. Хмарна версія — SharePoint Online у Microsoft 365 — не постраждала.

Компанія зазначила, що уразливість дозволяє авторизованому зловмиснику виконувати спуфінг (підміну ідентичності) в мережі, що може призводити до маніпуляцій або введення в оману фінансових структур і державних установ.

Оновлення безпеки вже випущене для SharePoint Subscription Edition, і Microsoft закликає користувачів встановити його якнайшвидше. Для версій 2016 та 2019 оновлення ще готуються. Якщо клієнти не можуть увімкнути рекомендований захист, серверам радять відключитися від інтернету до виходу патчу.

Представники CrowdStrike та Palo Alto відмічають: атака є дуже серйозною й ставить під загрозу безпеку великої кількості організацій. За даними компанії Censys, під загрозою можуть перебувати понад 10 000 організацій, переважно в США, Нідерландах, Великій Британії та Канаді. Серед постраждалих — державні установи США, університети, енергетичні компанії та телекомунікаційна компанія в Азії. 

Palo Alto Networks повідомила в X про активну глобальну експлуатацію вразливостей.

OpenAI підключив Google Cloud до інфраструктури ChatGPT зменшивши залежність від Microsoft
OpenAI підключив Google Cloud до інфраструктури ChatGPT, зменшивши залежність від Microsoft
По темi
OpenAI підключив Google Cloud до інфраструктури ChatGPT, зменшивши залежність від Microsoft
Скільки сотень тисяч доларів на рік отримують ІТ-спеціалісти Microsoft і Google чия робота повязана із ШІ
Скільки сотень тисяч доларів на рік отримують ІТ-спеціалісти Microsoft і Google, чия робота пов’язана із ШІ
По темi
Скільки сотень тисяч доларів на рік отримують ІТ-спеціалісти Microsoft і Google, чия робота пов’язана із ШІ
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
У Microsoft визнали, що PS4 продаються у два рази краще, ніж Xbox
У Microsoft визнали, що PS4 продаються у два рази краще, ніж Xbox
У Microsoft визнали, що PS4 продаються у два рази краще, ніж Xbox
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.