Безпека

Кібернапад на сервери Microsoft: загроза для тисяч компаній

Хакери атакували сервери Microsoft, поставивши під загрозу понад 10 000 компаній у світі. Вразливість в SharePoint дозволила зловмисникам отримати доступ до критичних даних.

Кібернапад на сервери Microsoft: загроза для тисяч компаній

Кібернапад на Microsoft

За даними Forbes, Хакери здійснили масштабну атаку на сервери Microsoft, що призвело до загрози для тисяч компаній по всьому світу. Як повідомляє The Wall Street Journal, зловмисники скористалися вразливістю в серверах SharePoint, що дозволяє отримувати повний доступ до файлових систем, внутрішніх налаштувань і запускати шкідливий код.

Вразливість SharePoint

Microsoft вже випустила термінове оновлення безпеки для SharePoint Subscription Edition і SharePoint 2019, яке, за словами компанії, повністю захищає користувачів. Однак оновлення для SharePoint 2016 ще в розробці. Компанія закликає клієнтів негайно встановити патчі або відключити сервери від інтернету, якщо оновлення неможливе. Важливо зазначити, що хмарна версія SharePoint Online у Microsoft 365 не постраждала.

Потенційні жертви

Згідно з даними компанії Censys, під загрозою можуть перебувати понад 10 000 організацій, переважно в США, Нідерландах, Великій Британії та Канаді. Серед постраждалих – державні установи США, університети, енергетичні компанії та телекомунікаційна компанія в Азії. Це свідчить про серйозність ситуації та масштаби атаки.

Реакція експертів

Компанія Palo Alto Networks повідомила в X про активну глобальну експлуатацію вразливостей, назвавши їх серйозною загрозою. Чарльз Кармакал, технічний директор Mandiant (підрозділ Google Cloud), охарактеризував проблему як нульовий день і назвав рекомендації Microsoft «унікально терміновими та радикальними». Він наголосив, що компанії повинні припускати можливість компрометації та проводити ретельне розслідування, оскільки загроза продовжує розвиватися.

Співпраця з урядом

Microsoft координує дії з CISA, кіберкомандуванням Міноборони США та іншими партнерами з кібербезпеки, щоб забезпечити захист своїх користувачів та запобігти подальшим атакам.

Контекст

Ця атака відбулася на фоні нещодавнього витоку даних, виявленого дослідниками Cybernews, де було знайдено понад 30 баз даних із 16 млрд записів логінів і паролів від соцмереж, сервісів Google, Apple, VPN, GitHub тощо. Це один із найбільших витоків в історії, ймовірно, спричинений шкідливим ПЗ, що краде облікові дані. Команда Cybernews знайшла архіви від 16 млн до 3,5 млрд записів, що стосуються соцмереж, корпоративних систем і навіть урядових платформ.

Таким чином, ситуація з кібербезпекою залишається критичною, і компанії повинні бути особливо уважними до захисту своїх даних.

Нове

Судді США відхилили кандидатуру Аліні Хаббі на пост прокурора

Судді США вирішили не підтверджувати кандидатуру Аліні Хабби на посаду прокурора Нью-Джерсі через її недостатню кваліфікацію.

1 година, 13 хвилин

Adidas підтвердила витік даних через кібератаку

Adidas повідомила про кібератаку, внаслідок якої було вкрадено особисту інформацію клієнтів. Компанія запевняє, що платіжні дані не постраждали.

1 місяць, 3 тижні

Кіберкампанія росії націлена на організації, що допомагають Україні

Велика Британія виявила шкідливу кіберкампанію, що атакує організації, які надають допомогу Україні.

2 місяці

Кібератаки на українські інституції: нові загрози з росії

З початку лютого 2025 року CERT-UA зафіксував активність хакерів, які намагаються шпигувати за українськими військовими інституціями.

3 місяці, 2 тижні

Кібератака на платформу X: понад 12 тисяч користувачів постраждали

Соціальна мережа X зазнала масованої кібератаки, внаслідок якої понад 12 тисяч користувачів не змогли отримати доступ до платформи.

4 місяці, 1 тиждень

<