Računalo (ILUSTRACIJA)/ Foto: Fenix (SC)
Računalo (ILUSTRACIJA)/ Foto: Fenix (SC)

IT SIGURNOSTI STRUČNJACI UPOZORAVAJU: Nova sigurnosna prijetnja u Microsoftovom SharePointu koristi se za napade na tvrtke i institucije

IT sigurnosni stručnjaci upozoravaju na ozbiljnu sigurnosnu ranjivost u Microsoftovom softveru, koju su hakeri već iskoristili za upade u informacijske sustave vladinih institucija i poduzeća diljem svijeta.

 

 

Radi se o lokalnim SharePoint poslužiteljima koji se koriste za dijeljenje datoteka. Microsoft 365 SharePoint Online nije pogođen.

Hakeri provalili i u sustave državnih institucija

Prema izvješću IT sigurnosne tvrtke Palo Alto Networks, napadači su već prodrli u sustave desetaka organizacija u privatnom i javnom sektoru. Stručnjaci nizozemske tvrtke Eye Security upozoravaju kako ranjivost omogućuje krađu podataka, lozinki, pa čak i digitalnih ključeva koji se mogu koristiti za naknadni pristup kompromitiranim sustavima.

“Značajna ranjivost” traži hitnu reakciju

Iz sigurnosne tvrtke CrowdStrike poručuju kako svi korisnici lokalnih SharePoint poslužitelja imaju ozbiljan problem. „Radi se o značajnoj ranjivosti“, izjavio je njihov menadžer. Eye Security savjetuje hitnu izolaciju ili privremeno gašenje zaraženih poslužitelja kako bi se spriječilo širenje napada.

Preporučena brza instalacija zakrpe (patcha)

Tehnički direktor sigurnosne firme Mandiant (Google), Charles Carmakal, upozorava da organizacije moraju odmah poduzeti korake za smanjenje rizika te instalirati zakrpu čim bude dostupna. No, i to možda neće biti dovoljno. „Trebali bismo polaziti od pretpostavke da je sustav već kompromitiran“, naglašava Carmakal.

Microsoft potvrdio problem, CISA izdala upozorenje

Microsoft je potvrdio sigurnosni problem putem blog objave te izdao odgovarajuće sigurnosne nadogradnje. Američka sigurnosna agencija CISA pozvala je sve pogođene institucije i tvrtke na hitno djelovanje. Prema informacijama Washington Posta, napadi su pogodili i poslužitelje dviju američkih saveznih agencija, iako njihova imena nisu objavljena.

Podsjetimo, posljednji veliki napad na Microsoftov softver dogodio se 2023. godine, kada su hakeri, za koje se sumnja da su povezani s Kinom, pristupili e-mailovima američkih vladinih dužnosnika putem druge sigurnosne ranjivosti.

Fenix-magazin/MD/

Povezano

Alexander Van der Bellen jpg
AUSTRIJSKI PREDSJEDNIK: Van der Bellen naciji: “Kompromis nas je učinio velikima”
DR. FRA LUKA MARKOVIĆ: Bošnjačka objektivnost je i previše subjektivna
Autocesta (ILUSTRACIJA)/ Foto: Anadolu
B KATEGORIJA SE MIJENJA: Evo što ćete morati znati za vožnju težih vozila
Jesen u Berlinu / Foto:Anadolu
SNIJEG NA CESTAMA I UDARI VJETRA DO 120 KM/H : Olujno nevrijeme pogodilo Njemačku, ali slijedi preokret – meteorolozi najavili povratak temperatura do 15 stupnjeva!
Figurice čokoladnog Djeda Božićnjaka i do 50 posto skuplje nego pošle godine (ILUSTRACIJA) / Foto: Fenix (SIM)
NJEMAČKI ČOKOLADNI DIV PRED ZATVARANJEM: Posljednji radni dani u tvornici bit će u travnju 2026. , pogođeno 200 zaposlenika
70. OBLJETNICA AUSTRIJSKE NEUTRALNOSTI: Predsjednik Van der Bellen i kancelar Stocker pozvali Austrijance na solidarnost i obranu vlastitih vrijednosti. “Vojno smo neutralni, a moralno jasno pozicionirani!”