Atac informatic masiv asupra serverelor Microsoft: date furate, parole compromise și acces la alte servicii

0
Publicat:

Microsoft avertizează asupra unei vulnerabilități critice de securitate care afectează serverele SharePoint on-premises, într-un nou val de atacuri informatice la scară globală. Compania a confirmat că breșa de securitate, cunoscută și sub numele de „ToolShell”, a fost exploatată activ de hackeri în atacuri care au vizat servere din întreaga lume, inclusiv ale unor agenții guvernamentale și instituții educaționale.

Atacurile au vizat agenții federale și statale din SUA. FOTO: Shutterstock

CVE-2025-53770 este o vulnerabilitate de tip „zero-day”, adică era necunoscută până recent de Microsoft și nu avea o soluție de securitate disponibilă la momentul atacului. Potrivit cercetătorilor citați de Forbes, această breșă permite atacatorilor să preia controlul complet asupra serverelor SharePoint, fără autentificare, ocolind sisteme de protecție precum MFA (multi-factor authentication) sau SSO (single sign-on), relatează Forbes.

„Atacatorii pot executa cod de la distanță, accesa fișierele și configurațiile serverelor și se pot deplasa lateral în rețeaua Windows”, au avertizat experții în securitate.

Mize mari: date furate, parole compromise și acces la alte servicii

În contextul în care SharePoint este adesea conectat cu servicii esențiale precum Outlook, Teams sau OneDrive, consecințele unei astfel de breșe pot include furt de date sensibile, colectarea parolelor utilizatorilor, acces neautorizat la conturi și servicii interne, persistența accesului chiar și după aplicarea patch-ului, dacă nu sunt rotite cheile criptografice.

Microsoft avertizează că atacatorii pot folosi cheile furate pentru a se da drept utilizatori legitimi sau servicii, inclusiv după ce serverele sunt actualizate.

Cine a fost vizat

Potrivit datelor obținute până acum, atacurile au vizat agenții federale și statale din SUA, o agenție guvernamentală din Spania, universități din SUA și din alte țări, companii din domeniul energiei, o companie de telecomunicații din Asia

Microsoft a lansat actualizări de securitate de urgență pentru SharePoint Server 2019 și Subscription Edition. O actualizare pentru SharePoint 2016 este în curs de dezvoltare.

„Clienții ar trebui să aplice aceste actualizări imediat pentru a se asigura că sunt protejați”, a transmis compania.

Dacă actualizarea nu poate fi aplicată imediat, Microsoft recomandă deconectarea serverelor de la internet pentru a evita atacuri suplimentare.

CISA cere acțiune în 24 de ore

Agenția americană pentru securitate cibernetică și securitatea infrastructurii (CISA) a inclus vulnerabilitatea în catalogul oficial de amenințări și cere tuturor agențiilor guvernamentale să aplice patch-ul în maximum 24 de ore.

Mai multe pentru tine:
eMAG MultiDeals 2025: Ghid complet pentru extra reduceri de până la 20% și cele mai populare 11 produse de cumpărat
Top 10 brazi artificiali de Crăciun 2025 cu cele mai bune recenzii și extrareducere de până la 40% pe eMAG. Alege bradul perfect și profită de discounturi
Monica Pop, dată afară din restaurant! Ireal ce i-a făcut un angajat medicului și prietenelor sale: „Bineînțeles că și ospătarii și ceilalți participanți, erau consternați”
Sărbători fără balonare, indigestie sau reflux: Top remedii naturale și cel mai puternic antioxidant românesc care-ți dau energie și digestie perfecte
Felicitarea regală a anului: Familia Princiară din Monaco strălucește în atmosfera de Crăciun
Nu rata cele mai dulci cadouri pentru copii de Moș Nicolae și Crăciun 2025 – Pachete festive, reduceri eMAG și surprize sub 50 de lei
Descoperire fantastică. Organul care produce aproape toată serotonina din corp. Nu e creierul. Din cauza asta ne îmbolnăvim de anxietate și depresie
Crima pasională din Ploiești. Viața medicului Roxana Călin după ce a ucis-o pe soția amantului. S-a recăsătorit cu un bărbat din domeniul juridic și călătorește de la Monaco în toată lumea
Horoscop marți, 9 decembrie. Racii au discuții aprinse în cuplu, iar Peștii vor să fie remarcați la locul de muncă
Top of the Top Hervis Sport 2025/2026: Oferte iarnă, produse Top Seller și reduceri 20% de neratat
ElectroWeekend eMAG: Top 15 produse cele mai populare și testate de clienți, cu cele mai mari reduceri. Pune-ți electro oferta sub brad!