
Saugumo tyrėjai sako, kad įsilaužėliai pažeidė mažiausiai 400 organizacijų, išnaudodami nulinės dienos pažeidžiamumą „Microsoft SharePoint“, reiškdami staigų aptiktų kompromisų skaičiaus padidėjimą, nes praėjusią savaitę buvo rasta klaidos.
„Eye Security“, Nyderlandų kibernetinio saugumo įmonė, kuri pirmiausia nustatė „SharePoint“ – populiarios serverio programinės įrangos, kurią įmonės naudoja vidiniams dokumentams saugoti ir dalintis, pažeidžiamumą, teigė, kad ji nustatė šimtus paveiktų „SharePoint“ serverių nuskaitydama internetą. Skaičius išaugo nuo dešimčių žinomų pažeistų serverių nuo šios savaitės anksčiau.
„Bloomberg“ praneša, kad viena iš paveiktų organizacijų apima Nacionalinę branduolinio saugumo administraciją (NNSA), federalinę agentūrą, atsakingą už JAV branduolinių ginklų atsargų palaikymą ir plėtrą. Energetikos departamento, kuriame yra NNSA, atstovas neatsakė į „TechCrunch“ prašymą komentuoti.
Tyrėjai patvirtino, kad keletas kitų vyriausybės departamentų ir agentūrų taip pat buvo pažeisti ankstyvoje išpuolių bangoje, išnaudojusi „SharePoint“ klaidą. Duomenys rodo, kad įsilaužėliai panaudojo pažeidžiamumą jau liepos 7 d.
Klaida, oficialiai žinoma kaip CVE-2025-53770, daro įtaką „SharePoint“ savarankiškoms versijoms, kurias įmonės nustato ir valdo savo serveriuose. Išnaudojus klaidą, užpuolikas gali nuotoliniu būdu paleisti kenksmingą kodą paveiktame serveryje, leisdamas prieigai prie failų, saugomų viduje, ir kitas platesnio bendrovės tinklo sistemas.
Pažeidžiamumas yra žinomas kaip nulinė diena, nes „Microsoft“ neturėjo laiko išleisti pataisų, kol jis nebuvo išnaudojamas. Nuo to laiko „Microsoft“ išleido pataisas visoms paveiktoms „SharePoint“ versijoms.
„Google“ ir „Microsoft“ teigia, kad turi įrodymų, kad kelios Kinijos remiamos įsilaužimo grupės išnaudoja klaidą, tačiau perspėjo įmones tikėtis kompromisų pakilimo, nes daugiau įsilaužėlių grupių siekia pasinaudoti pažeidžiamumu. Kinijos vyriausybė paneigė kaltinimus.
„TechCrunch“ renginys
San Franciskas
|
2025 m. Spalio 27–29 d




