Microsoft Sunucu Yazılımı Saldırısı
Microsoft sunucu yazılımı, kimliği belirsiz bilgisayar korsanlarının yoğun saldırısı altında kalmakta ve siber güvenlik analistleri, dünya genelinde artan güvenlik ihlalleri konusunda acil uyarılar yayınlamaktadır.
Redmond, Washington‘daki yazılım devi, şirket içi sunucuları korumak amacıyla müşterilerin SharePoint sunucularına yönelik yeni bir güvenlik yaması sundu ve diğer çözümler üzerinde çalışmalarını sürdürüyor.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, bu güvenlik açığının dosya sistemlerine, dahili yapılandırmalara erişim sağlamasına ve ağ üzerinden kod çalıştırmasına olanak tanıdığını belirterek konuya dikkat çekti.
Michigan‘daki Censys firmasından araştırmacı Silas Cutler, yaklaşık 10 binden fazla şirketin SharePoint sunucularının risk altında olduğunu tahmin ederken, siber güvenlik firmaları da geniş bir yelpazedeki kuruluşların etkilenebileceği konusunda uyarıyor. Cutler’a göre, bu şirketlerin çoğu ABD’de, ardından Hollanda, Birleşik Krallık ve Kanada’da bulunuyor.
- Palo Alto Networks, bu açıkların gerçek, vahşi ve ciddi bir tehdit teşkil ettiğini vurguluyor.
- Google Tehdit İstihbarat Grubu ise e-posta yoluyla yaptığı açıklamada, korsanların bu açığı kullandığını gözlemlediklerini ve bunun kalıcı, kimliği doğrulanmamış erişimlere yol açarak kuruluşlar için büyük bir risk oluşturduğunu belirtti.
ABD Kuruluşları, Üniversiteler, Enerji Şirketleri ve Hava Yollarını Etkiliyor
Washington Post’un devlet yetkilileri ve özel araştırmacılara dayandırdığı haberine göre, bu ihlal ABD federal ve eyalet kurumlarını, üniversiteleri, enerji şirketlerini ve bir Asyalı telekomünikasyon şirketini etkilemiş durumda.
Microsoft, son dönemdeki bir dizi siber saldırıyla mücadele ederken, Mart ayında Çinli korsanların ABD ve yurtdışındaki şirketleri hedefleyen uzaktan yönetim araçlarını ve bulut uygulamalarını ele geçirmeye çalıştığı uyarısını yapmıştı.
Siber Güvenlik İnceleme Kurulu, geçen yıl Microsoft’un Exchange Online posta kutularının hacklenmesi olayından sonra şirketin güvenlik kültürünün yetersiz olduğunu belirterek eleştirdi. Bu saldırıda korsanlar 22 kuruluşa ve eski ABD Ticaret Bakanı Gina Raimondo dahil yüzlerce kişiye erişim sağlamayı başardı.