Наскоро Microsoft издаде предупреждение, в което се казваше, че хакери активно използват уязвимост от типа „нулев ден“ в софтуера SharePoint, за да компрометират локални сървъри на различни организации и компании. Оценката на мащаба на инцидента продължава, но вече е известно, че нападателите са успели да компрометират системите на поне 100 организации, съобщава Ройтерс, като се позовава на данни от две организации, които са помогнали за разкриването на кампанията.
Дейността на хакерите е открита от холандската компания за информационна сигурност Eye Security, когато тя забелязва подозрителна активност, насочена срещу един от нейните клиенти. След това специалистите са сканирали интернет с помощта на инструмента Shadowserver Foundation на организацията, което им е позволило да идентифицират около 100 жертви на кампанията. Това било направено още преди проблемът да получи широко разпространение.
„Кой знае какво са направили други нападатели оттогава насам, за да въведат нови задни вратички.“
заяви Вайша Бернард от Eye Security
Той отказа да назове имената на организациите, засегнати от хакерската атака, но добави, че съответните органи са били своевременно уведомени за инцидента. Фондация Shadowserver потвърди цифрата 100 жертви, като добави, че много от тях са в САЩ и Германия, и че сред потърпевшите са правителствени организации.
Друг изследовател заяви, че е вероятно досегашната кампания да е дело на един хакер или група хакери.
„Вероятно това бързо ще се промени.“
каза Рейф Пилинг, ръководител на отдела за анализ на заплахи в базираната във Великобритания компания за информационни технологии Sophos
Microsoft вече пусна кръпка за отстраняване на уязвимостта в SharePoint и посъветва клиентите да не отлагат инсталирането ѝ. Все още не е известно кой стои зад кампанията. От ФБР заявиха, че агенцията е запозната с проблема и работи в тясно сътрудничество с федералните си партньори по разследването, без да дават никакви подробности. Британският Национален център за киберсигурност съобщи за „ограничен брой“ хакерски цели на територията на кралството.
Според Шодан повече от 8000 сървъра в мрежата теоретично вече биха могли да бъдат компрометирани от хакери. Тези сървъри включват системи, принадлежащи на големи промишлени предприятия, банки, счетоводни компании, медицински и правителствени агенции в САЩ и няколко други държави.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!