Skip to content
Breaking
Χανιά: Νεκρός εντοπίστηκε ανήλικος τουρίστας μετά από έρευνες του Λιμενικού Σώματος και της FRONTEX στη θάλασσα  Σέρρες: Ο εγγονός έσωσε τον παππού του από τις φλόγες Σφοδρή σύγκρουση δύο οχημάτων στη Λεωφόρο Αθηνών - Σουνίου προκάλεσε χάος στην κυκλοφορία Τροχαίο στο Ίλιον: Στην εντατική δύο αναβάτες μηχανής μετά από καραμπόλα Θανατηφόρο τροχαίο στον Κηφισό: Νεκρός 46χρονος μοτοσικλετιστής Σύλληψη 41χρονου στην Κεφαλονιά για ληστεία και απόπειρα φόνου Συντάξεις Ιουλίου 2026 : Σε δύο φάσεις οι πληρωμές - Οι δύο τελικές ημερομηνίες  Σκόπελος: Υπό έλεγχο η φωτιά, επιχειρούν 3 αεροσκάφη και 1 ελικόπτερο Σύλληψη 35χρονου στη Θεσσαλονίκη για κατασκοπεία με drone Θανατηφόρο τροχαίο στη Θεσσαλονίκη: Νεκρός μοτοσικλετιστής Τρομακτικό πρωινό στην Αρτέμιδα με σφοδρή σύγκρουση οχημάτων και έναν τραυματία Συναγερμός στο Blue Star 2: Απειλή για βόμβα οδήγησε το πλοίο στο Λαύριο για έλεγχο με 1.050 επιβαίνοντες. Πληρωμές e-ΕΦΚΑ & ΔΥΠΑ: 50 εκατ. ευρώ σε 48.000 δικαιούχους Συναγερμός στο Λουτράκι: Άνδρας εντοπίστηκε χωρίς τις αισθήσεις του στη θάλασσα Τρίπολη: Πλημμύρισαν καταστήματα από ισχυρή νεροποντή Χανιά: Νεκρός εντοπίστηκε ανήλικος τουρίστας μετά από έρευνες του Λιμενικού Σώματος και της FRONTEX στη θάλασσα  Σέρρες: Ο εγγονός έσωσε τον παππού του από τις φλόγες Σφοδρή σύγκρουση δύο οχημάτων στη Λεωφόρο Αθηνών - Σουνίου προκάλεσε χάος στην κυκλοφορία Τροχαίο στο Ίλιον: Στην εντατική δύο αναβάτες μηχανής μετά από καραμπόλα Θανατηφόρο τροχαίο στον Κηφισό: Νεκρός 46χρονος μοτοσικλετιστής Σύλληψη 41χρονου στην Κεφαλονιά για ληστεία και απόπειρα φόνου Συντάξεις Ιουλίου 2026 : Σε δύο φάσεις οι πληρωμές - Οι δύο τελικές ημερομηνίες  Σκόπελος: Υπό έλεγχο η φωτιά, επιχειρούν 3 αεροσκάφη και 1 ελικόπτερο Σύλληψη 35χρονου στη Θεσσαλονίκη για κατασκοπεία με drone Θανατηφόρο τροχαίο στη Θεσσαλονίκη: Νεκρός μοτοσικλετιστής Τρομακτικό πρωινό στην Αρτέμιδα με σφοδρή σύγκρουση οχημάτων και έναν τραυματία Συναγερμός στο Blue Star 2: Απειλή για βόμβα οδήγησε το πλοίο στο Λαύριο για έλεγχο με 1.050 επιβαίνοντες. Πληρωμές e-ΕΦΚΑ & ΔΥΠΑ: 50 εκατ. ευρώ σε 48.000 δικαιούχους Συναγερμός στο Λουτράκι: Άνδρας εντοπίστηκε χωρίς τις αισθήσεις του στη θάλασσα Τρίπολη: Πλημμύρισαν καταστήματα από ισχυρή νεροποντή
Live

Μαζική Κυβερνοεπίθεση στη Microsoft: Σε κίνδυνο χιλιάδες οργανισμοί παγκοσμίως από κενό ασφαλείας

Παγκόσμιο συναγερμό στον τομέα της κυβερνοασφάλειας έχει προκαλέσει μια μαζική επίθεση από χάκερ που εκμεταλλεύονται ένα κρίσιμο κενό ασφαλείας στο λογισμικό διακομιστών SharePoint της Microsoft. Εταιρείες κυβερνοασφάλειας και κρατικές υπηρεσίες προειδοποιούν για εκτεταμένες παραβιάσεις που ενδέχεται να επηρεάσουν χιλιάδες οργανισμούς,…

Μαζική Κυβερνοεπίθεση στη Microsoft: Σε κίνδυνο χιλιάδες οργανισμοί παγκοσμίως από κενό ασφαλείας

Παγκόσμιο συναγερμό στον τομέα της κυβερνοασφάλειας έχει προκαλέσει μια μαζική επίθεση από χάκερ που εκμεταλλεύονται ένα κρίσιμο κενό ασφαλείας στο λογισμικό διακομιστών SharePoint της Microsoft. Εταιρείες κυβερνοασφάλειας και κρατικές υπηρεσίες προειδοποιούν για εκτεταμένες παραβιάσεις που ενδέχεται να επηρεάσουν χιλιάδες οργανισμούς, από κυβερνητικές υπηρεσίες μέχρι ιδιωτικές επιχειρήσεις, σε όλο τον κόσμο.

Η Microsoft επιβεβαίωσε την ενεργή εκμετάλλευση της ευπάθειας και ανακοίνωσε την άμεση κυκλοφορία ενός νέου patch ασφαλείας. Σε δήλωσή της, η εταιρεία κάλεσε τους πελάτες της να εγκαταστήσουν άμεσα την ενημέρωση στους τοπικούς διακομιστές τους (on-premise servers) «προκειμένου να μετριαστούν οι ενεργές επιθέσεις», προσθέτοντας ότι εργάζεται για την ανάπτυξη περαιτέρω διορθωτικών μέτρων.

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) δήλωσε ότι παρακολουθεί στενά το περιστατικό, τονίζοντας ότι το κενό ασφαλείας επιτρέπει στους εισβολείς να αποκτήσουν πλήρη πρόσβαση σε αρχεία, να τροποποιήσουν εσωτερικές ρυθμίσεις συστημάτων, ακόμη και να εκτελέσουν απομακρυσμένα κακόβουλο κώδικα.

«Σοβαρή απειλή σε εξέλιξη»

Η κλίμακα του κινδύνου αποτυπώνεται στις εκτιμήσεις των ειδικών. Ο Silas Cutler, ερευνητής στην εταιρεία κυβερνοασφάλειας Censys, εκτιμά ότι περισσότεροι από 10.000 οργανισμοί που χρησιμοποιούν διακομιστές SharePoint είναι εκτεθειμένοι. Σύμφωνα με την ανάλυσή του, οι ΗΠΑ φιλοξενούν τον μεγαλύτερο αριθμό ευάλωτων συστημάτων, με την Ολλανδία, το Ηνωμένο Βασίλειο και τον Καναδά να ακολουθούν.

«Είναι ό,τι καλύτερο για τους εκβιαστές μέσω ransomware, και πολλοί χάκερ θα δουλεύουν εντατικά αυτό το Σαββατοκύριακο», προειδοποίησε ο Cutler, υπογραμμίζοντας την κρισιμότητα του χρόνου αντίδρασης.

Στο ίδιο μήκος κύματος, η Palo Alto Networks Inc. χαρακτήρισε τις επιθέσεις «πραγματικές, σε εξέλιξη και συνιστούν σοβαρή απειλή». Παράλληλα, η ομάδα Threat Intelligence της Google επιβεβαίωσε ότι έχει εντοπίσει ενεργή εκμετάλλευση της ευπάθειας, η οποία επιτρέπει στους χάκερ να εγκαθιδρύσουν «διαρκή, μη εξουσιοδοτημένη πρόσβαση», δημιουργώντας «σημαντικό κίνδυνο για τους οργανισμούς που επηρεάζονται».

Σύμφωνα με ρεπορτάζ της εφημερίδας Washington Post, που επικαλείται κυβερνητικούς αξιωματούχους και ιδιώτες ερευνητές, μεταξύ των θυμάτων περιλαμβάνονται ομοσπονδιακές και πολιτειακές υπηρεσίες των ΗΠΑ, πανεπιστήμια, εταιρείες ενέργειας και ένας πάροχος τηλεπικοινωνιών στην Ασία.

Η «ανεπαρκής» κουλτούρα ασφαλείας της Microsoft

Το περιστατικό έρχεται να προστεθεί σε μια σειρά από σοβαρά ζητήματα ασφαλείας που αντιμετωπίζει η Microsoft το τελευταίο διάστημα. Μόλις τον περασμένο Μάρτιο, η εταιρεία είχε προειδοποιήσει για επιθέσεις από Κινέζους χάκερ που στόχευαν εφαρμογές cloud.

Η πίεση προς τον τεχνολογικό κολοσσό εντάθηκε πέρυσι, όταν το Συμβούλιο Ανασκόπησης Κυβερνοασφάλειας (Cyber Safety Review Board), μια επιτροπή που έχει συσταθεί από τον Λευκό Οίκο, χαρακτήρισε την κουλτούρα ασφαλείας της Microsoft «ανεπαρκή». Η κριτική αυτή ακολούθησε τη μεγάλη παραβίαση των γραμματοκιβωτίων του Exchange Online το 2023, κατά την οποία χάκερ απέκτησαν πρόσβαση στα συστήματα 22 οργανισμών και εκατοντάδων ατόμων, συμπεριλαμβανομένης της τότε Υπουργού Εμπορίου των ΗΠΑ, Τζίνα Ραϊμόντο.

Πηγή newmoney.gr


Δείτε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο, τη στιγμή που συμβαίνουν, στο Newstok.gr.

Περισσότερα από την Τεχνολογία

Όλα τα άρθρα

Επιλεγμένα άρθρα

Διαβάστε επίσης