Microsoft издаде предупреждение за „активни атаки“ срещу сървърния софтуер, използван от правителствени агенции и бизнесите за споделяне на документи в рамките на организациите. Компанията препоръча на клиентите да приложат незабавно актуализациите за сигурност, съобщава Ройтерс.
ФБР заяви в неделя, че е наясно с атаките и работи в тясно сътрудничество с партньорите си от федералния и частния сектор, но не предостави други подробности.
В предупреждение, издадено в събота, Microsoft заяви, че уязвимостите се отнасят само за SharePoint сървъри, използвани в рамките на организации. Компанията заяви, че SharePoint Online в Microsoft 365, който се намира в облака, не е бил засегнат от атаките.
„Координираме се тясно с CISA (Одитиращата агенция на сертифицираните информационни системи), Отдела за киберзащита на Министерство на отбраната и ключови партньори в областта на киберсигурността в целия свят в рамките на отговоря ни“, заяви говорител на Microsoft, добавяйки, че компанията е издала актуализации за сигурност и призовава клиентите да ги инсталират незабавно.
Вестник Washington Post, който пръв съобщи за хакерските атаки, заяви, че през последните няколко дни неизвестни лица са се възползвали от уязвимост, за да предприемат атака, насочена срещу американски и международни агенции и компании.
Хакерската атака е известна като „zero day“, защото е насочена срещу преди това неизвестна уязвимост, посочи вестникът, цитирайки експерти. Десетки хиляди сървъри са били изложени на риск.
В предупреждението си Microsoft заяви, че уязвимостта „позволява на оторизиран хакер да извърши спуфинг в мрежата“. Компанията издаде препоръки хакерите да спрат да я ползват.
При спуфинг атака хакерът може да манипулира финансовите пазари или агенции, като скрие самоличността си и се представи за доверен човек, организация или сайт.
По-рано Microsoft заяви, че работи по актуализации на версиите на SharePoint от 2016 и 2019 г. Ако клиентите не могат да активират препоръчаната защита от зловреден софтуер, те трябва да прекъснат връзката на сървърите си с интернет, докато не бъде налична актуализация за сигурност, добави компанията.


16-та клубна изложба на Модел клуб – Варна представя впечатляващи макети
Йотова: Бъдещето на младите хора зависи от нашата отговорност към тях
Ето къде няма вода във Варна днес
Властите апелират за висока бдителност заради повишения риск от горски пожари
Радев: Правителството ни прие първи стъпки по проблема с младежката престъпност
Трафикът по река Рейн на практика е спрян заради рекордната суша
Римейк на Тито: Вучич показа, че може да има добри връзки и с Киев, и с Москва
Запазване на напрежението в Близкия изток ще оскъпи петрола с още 10-15 долара
Бюджетният дефицит на Русия скочи рязко въпреки печалбите покрай войната в Иран
Spotify иска от изпълнителите да разкрият дали са хора или изкуствен интелект
Mercedes-AMG готви чудовищен SUV с над 1100 конски сили
Производител на трактори постави рекорд за скорост
Skoda остави Octavia без ръчни скорости на основен пазар
Toyota призна: Не можем да се сравняваме по цени с китайците
Реглажът на преден и заден мост – малка настройка с голямо значение за безопасността
Путин: Русия не заплашва Япония
Postbank финансира ключовия вятърен парк „Стражица“, ускоряващ енергийния преход и ESG трансформацията на България
Експерти за агресията: Тарикатите са на пиедестал, къде са родителите?
Бойко Ноев за "ЕМКО": Атака срещу оръжейната индустрия на България
Затварят плаж в Свети Влас заради замърсена вода
преди 1 година Тепърва ще наблюдавеме все по големи сривове по различни системи, защото в този сектор бавно но сигурно се изгражда монопол/картел и американските регулатори спят (или им е плаетно да спят)! отговор Сигнализирай за неуместен коментар