Një tjetër sulm kibernetik i përmasave globale ka shkaktuar gjendje alarmi mes agjencive të sigurisë në vendet perëndimore. Lajmi u bë i ditur nga Washington Post, sipas të cilit paralajmërimi për sulmin u dha të premten mbrëma, ndërsa vlerësimi i dëmeve dhe hetimet për autorët vijojnë ende.
Sipas burimeve zyrtare dhe studiuesve privatë të sigurisë, sulmuesit kanë shfrytëzuar një dobësi serioze në një nga softuerët më të përdorur për serverë të kompanisë Microsoft, duke ndërmarrë një sulm të përhapur ndaj institucioneve shtetërore dhe kompanive në mbarë botën. Objektiv i sulmit kanë qenë agjenci federale dhe shtetërore amerikane, universitete, kompani energjetike si dhe një kompani aziatike e telekomunikacionit.
Gazeta amerikane raportoi gjithashtu se qeveria e Shteteve të Bashkuara, së bashku me partnerët në Kanada dhe Australi, kanë nisur hetime mbi komprometimin e serverëve të SharePoint, platformë e përdorur gjerësisht për menaxhimin dhe shpërndarjen e dokumenteve. Mijëra serverë të tillë janë aktualisht në rrezik.
Vetëm disa orë pas publikimit të lajmit, Microsoft konfirmoi sulmin dhe lëshoi një përditësim sigurie urgjent, duke u kërkuar përdoruesve ta instalojnë menjëherë. Kompania njoftoi gjithashtu se po punon për përditësime të dedikuara për versionet SharePoint 2016 dhe 2019, dhe rekomandoi që nëse klientët nuk janë në gjendje të aktivizojnë mbrojtjen kundër malware, duhet të shkëpusin serverët nga interneti deri në momentin që do të jetë i disponueshëm një përditësim i sigurt.
Microsoft sqaroi se dobësitë e identifikuara prekin vetëm serverët SharePoint të instaluar në rrjetet e brendshme të organizatave, ndërsa SharePoint Online, i bazuar në platformën Microsoft 365, nuk është prekur nga sulmi. Kompania theksoi se dobësia e sigurisë lejon një sulmues të paautorizuar të kryejë manipulime të të dhënave (spoofing) brenda rrjetit.
Autorësia e sulmit dhe motivet e tij mbeten ende të paqarta. Sipas një kompanie kërkimore private, sulmuesit kanë shënjestruar serverë në Kinë dhe një parlament shtetëror në pjesën lindore të SHBA-së. Kompania Eye Security tha se ka ndjekur nga afër më shumë se 50 shkelje sigurie, përfshirë një kompani energjetike të një shteti të madh dhe disa agjenci qeveritare europiane.
Sipas gazetës, studiuesit kanë identifikuar të paktën dy agjenci federale amerikane që kanë pësuar shkelje të serverëve të tyre, por nuk kanë bërë publike emrat për shkak të marrëveshjeve të konfidencialitetit me viktimat.
Burimi: botasot.info


