- CITY GUIDE
- PODCAST
-
13°
Μαζική κυβερνοεπίθεση σε servers της Microsoft – Κίνδυνος για χιλιάδες οργανισμούς παγκοσμίως
Ανακοίνωσε την κυκλοφορία ενημερωμένου patch ασφαλείας
Μαζική κυβερνοεπίθεση σε servers της Microsoft – Κίνδυνος για χιλιάδες οργανισμούς παγκοσμίως
Στο στόχαστρο χάκερς βρέθηκε το λογισμικό διακομιστή της Microsoft, προκαλώντας ανησυχία για παγκόσμια παραβίαση δεδομένων. Η αμερικανική εταιρεία ανακοίνωσε την κυκλοφορία ενημερωμένου patch ασφαλείας, το οποίο καλούνται να εγκαταστήσουν άμεσα οι χρήστες του SharePoint, ώστε να αντιμετωπιστούν οι συνεχιζόμενες επιθέσεις στους τοπικούς servers. Η Microsoft ανέφερε ότι εργάζεται ήδη για την ανάπτυξη πρόσθετων διορθώσεων ασφαλείας.
Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) επιβεβαίωσε την ύπαρξη σοβαρού κενού ασφαλείας, το οποίο επιτρέπει σε κυβερνοεγκληματίες να αποκτήσουν πρόσβαση σε αρχεία και ρυθμίσεις των συστημάτων, αλλά και να εκτελέσουν κακόβουλο κώδικα εξ αποστάσεως. Ο ειδικός της Censys, Σάιλας Κάτλερ, προειδοποίησε ότι πάνω από 10.000 οργανισμοί με SharePoint servers παγκοσμίως κινδυνεύουν – κυρίως στις ΗΠΑ, αλλά και σε χώρες όπως η Ολλανδία, το Ηνωμένο Βασίλειο και ο Καναδάς.
Η Google Threat Intelligence επιβεβαίωσε πως έχουν ήδη εντοπιστεί χάκερς να εκμεταλλεύονται το κενό, κάνοντας λόγο για «συνεχή και μη εξουσιοδοτημένη πρόσβαση» με σοβαρές επιπτώσεις για τις υποδομές των θυμάτων. Παρόμοια προειδοποίηση εξέδωσε και η εταιρεία κυβερνοασφάλειας Palo Alto Networks, σημειώνοντας πως οι επιθέσεις είναι ενεργές και αποτελούν «ουσιαστική απειλή». Οι δράστες φέρεται να αξιοποιούν το κενό για επιθέσεις τύπου ransomware.
Σύμφωνα με τη Washington Post, οι παραβιάσεις έχουν επηρεάσει ευαίσθητους φορείς, όπως ομοσπονδιακές και πολιτειακές υπηρεσίες στις ΗΠΑ, πανεπιστήμια, εταιρείες ενέργειας και μια ασιατική τηλεπικοινωνιακή εταιρεία. Η Microsoft, που έχει δεχτεί επανειλημμένα κυβερνοεπιθέσεις το τελευταίο διάστημα, είχε ήδη προειδοποιήσει για κινδύνους κατασκοπείας από κινεζικά δίκτυα τον περασμένο Μάρτιο. Το Συμβούλιο Ανασκόπησης Κυβερνοασφάλειας είχε χαρακτηρίσει την εσωτερική κουλτούρα ασφαλείας της εταιρείας «ανεπαρκή», με αφορμή την μεγάλη παραβίαση των γραμματοκιβωτίων Exchange Online το 2023.
ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ
ΔΙΑΒΑΖΟΝΤΑΙ ΠΑΝΤΑ
ΔΕΙΤΕ ΕΠΙΣΗΣ
Για άλλους, το call screening αποδείχθηκε σωτήριο
Τι αποκαλύπτουν οι επιστήμονες για τους υπερμεταδότες της γρίπης, την ομιλία, τους πνεύμονες και το περιβάλλον
Η μελέτη επανεξέτασε ιστορικά δεδομένα από δίδυμους
Η εξάπλωση εργαλείων τεχνητής νοημοσύνης τροφοδοτεί παγκόσμιο κύμα ψηφιακής κακοποίησης
Ποια προβλήματα αντιμετωπίζουν οι συνδρομητές
Μόλις 280 εκατ. έτη μετά το Big Bang - Φωτίζει άγνωστες πτυχές του πρώιμου σύμπαντος
Προειδοποιούν οι ειδικοί: «Η ΑΙ δεν έχει την κατάλληλη εκπαίδευση»
Μόλις είδες το ρομπότ-φύλακα δεν τρόμαξες σαν κι εμένα. Απλώς κάθισες δίπλα του και το περιεργαζόσουν
Πώς μπορούν να παρακολουθήσουν χρήστες και τι πρέπει να προσέξουν
«Να ψηφιοποιήσουμε όλα τα βιβλία του κόσμου»
Χάρτης-ρεκόρ από το James Webb αποκαλύπτει πώς η σκοτεινή ύλη διαμόρφωσε γαλαξίες επί 10 δισ. χρόνια
Νέα έρευνα δείχνει ότι τα μικροπλαστικά στην ατμόσφαιρα ίσως είναι λιγότερα και ζητά ενιαίες μετρήσεις
Νέα μελέτη δείχνει ότι ο μυστηριώδης οργανισμός δεν ήταν μύκητας, αλλά άγνωστη μορφή πολυκύτταρης ζωής
Ανησυχίες για την αξιοπιστία των απαντήσεων - Οι «έξυπνες» περιλήψεις παραπέμπουν σε βίντεο αντί για επίσημες πηγές
Εντοπίστηκε σε απροστάτευτη βάση δεδομένων από ερευνητή κυβερνοασφάλειας
Παράλληλα με την ευκολία της, η τεχνολογία φέρνει και άγχη
Το πρόβλημα δεν είναι δικό σας
Έρευνα καταγγέλλει βιομηχανική παραγωγή πορνογραφικού υλικού ανηλίκων από το εργαλείο AI της X
Η ισχυρότερη ηλιακή ακτινοβολιακή καταιγίδα από το 2003 προκαλεί ανησυχία για δορυφόρους, πτήσεις και GPS
Έχετε δει 20 από 200 άρθρα.