Ξένοι χάκερ διείσδυσαν στο Εθνικό Κέντρο Ασφάλειας του Κάνσας Σίτι (KCNSC), ένα βασικό εργοστάσιο παραγωγής εντός της Εθνικής Υπηρεσίας Πυρηνικής Ασφάλειας (NNSA), εκμεταλλευόμενοι μη επιδιορθωμένα κενά ασφαλείας στο Microsoft SharePoint, σύμφωνα με πηγή που συμμετείχε σε ανταπόκριση σε περιστατικό τον Αύγουστο στο εργοστάσιο.
Δείτε επίσης: Η επίθεση zero-day του Microsoft SharePoint Server επηρεάζει το Αφρικανικό Υπουργείο Οικονομικών

Η παραβίαση στόχευσε ένα εργοστάσιο που παράγει τη συντριπτική πλειοψηφία των κρίσιμων μη πυρηνικών εξαρτημάτων για τα πυρηνικά όπλα των ΗΠΑ υπό την NNSA, μια ημιαυτόνομη υπηρεσία εντός του Υπουργείου Ενέργειας (DOE) που επιβλέπει το σχεδιασμό, την παραγωγή και τη συντήρηση των πυρηνικών όπλων της χώρας.
Η Honeywell Federal Manufacturing & Technologies (FM&T) διαχειρίζεται το κέντρο του Κάνσας Σίτι υπό σύμβαση με την NNSA. Το κέντρο του Κάνσας Σίτι, η Honeywell FM&T και το Υπουργείο Ενέργειας δεν απάντησαν σε επανειλημμένα αιτήματα για σχόλια καθ’ όλη τη διάρκεια του Σεπτεμβρίου, πολύ πριν από την τρέχουσα διακοπή της κυβέρνησης. Ο υπεύθυνος δημοσίων σχέσεων της NSA, Eddie Bennett, απάντησε λέγοντας, “Δεν έχουμε τίποτα να συνεισφέρουμε,” και παρέπεμψε το CSO πίσω στο DOE.
Αν και δεν είναι σαφές αν οι επιτιθέμενοι ήταν Κινέζοι κρατικοί χάκερ ή Ρώσοι κυβερνοεγκληματίες — οι δύο πιο πιθανοί ένοχοι — οι ειδικοί λένε ότι το περιστατικό υπογραμμίζει τη σημασία της ασφάλειας των συστημάτων που προστατεύουν την επιχειρησιακή τεχνολογία από εκμεταλλεύσεις που επηρεάζουν κυρίως τα συστήματα IT.
Οι επιτιθέμενοι εκμεταλλεύτηκαν δύο πρόσφατα αποκαλυφθέντα κενά ασφαλείας στο Microsoft SharePoint — CVE-2025-53770, ένα κενό παραποίησης, και CVE-2025-49704, ένα κενό απομακρυσμένης εκτέλεσης κώδικα (RCE) — που επηρεάζουν και τα δύο τους διακομιστές επί τόπου. Η Microsoft εξέδωσε διορθώσεις για τα κενά ασφαλείας στις 19 Ιουλίου. Στις 22 Ιουλίου, η NNSA επιβεβαίωσε ότι ήταν μία από τις οργανώσεις που επλήγησαν από τις επιθέσεις που ενεργοποιήθηκαν από τα κενά ασφαλείας του SharePoint.
Δείτε ακόμα: Hackers στοχεύουν SharePoint servers με το ransomware Warlock

Ενώ οι περισσότερες λεπτομέρειες σχεδιασμού και προγραμματισμού παραμένουν απόρρητες, ο ρόλος παραγωγής του εργοστασίου το καθιστά μία από τις πιο ευαίσθητες εγκαταστάσεις στο ομοσπονδιακό σύμπλεγμα όπλων. Η Microsoft απέδωσε το ευρύτερο κύμα εκμεταλλεύσεων του SharePoint σε τρεις ομάδες συνδεδεμένες με την Κίνα: Linen Typhoon, Violet Typhoon, και έναν τρίτο παράγοντα που παρακολουθεί ως Storm-2603. Η εταιρεία δήλωσε ότι οι επιτιθέμενοι προετοιμάζονταν να αναπτύξουν το Warlock ransomware στα επηρεαζόμενα συστήματα.
Ωστόσο, η πηγή που είναι εξοικειωμένη με το περιστατικό του Κάνσας Σίτι λέει στο CSO ότι ένας Ρωσικός κακόβουλος παράγοντας και όχι ένας Κινεζικός, ήταν υπεύθυνος για την εισβολή. Η εταιρεία κυβερνοασφάλειας Resecurity, η οποία παρακολουθούσε τις εκμεταλλεύσεις του SharePoint, λέει στο CSO ότι τα δικά της δεδομένα έδειχναν κυρίως σε ομάδες κρατικών παραγόντων της Κίνας, αλλά δεν αποκλείει τη ρωσική εμπλοκή.
Οι αναλυτές της Resecurity παρατήρησαν δραστηριότητα πρώιμου σταδίου σάρωσης και εκμετάλλευσης από υποδομές που βρίσκονται στην Ταϊβάν, το Βιετνάμ, τη Νότια Κορέα και το Χονγκ Κονγκ, ένα μοτίβο διανομής που είναι συνεπές με τις τακτικές που χρησιμοποιούν οι κινεζικές ομάδες προηγμένων επίμονων απειλών (APT) για να συγκαλύψουν την απόδοση.
Οι ειδικοί κυβερνοασφάλειας OT που συνεντεύχθηκαν από το CSO λένε ότι τα συστήματα παραγωγής του KCNSC πιθανόν να είναι απομονωμένα ή διαφορετικά απομονωμένα από τα εταιρικά δίκτυα IT, μειώνοντας σημαντικά τον κίνδυνο άμεσης διασταύρωσης.
Δείτε επίσης: Η Εθνική Υπηρεσία Πυρηνικής Ασφάλειας των ΗΠΑ παραβιάστηκε μέσω SharePoint

Είτε οι εισβολείς ήταν Κινέζοι κρατικοί παράγοντες είτε Ρώσοι κυβερνοεγκληματίες, η παραβίαση του Κάνσας Σίτι αποκαλύπτει την εύθραυστη διασταύρωση της ασφάλειας IT και λειτουργιών σε κρίσιμες υποδομές άμυνας. Όπως τονίζει η Jen Sovada της Claroty, “Δεν μπορούμε πλέον να σκεφτόμαστε τo zero-trust ως μια έννοια IT. Πρέπει να επεκταθεί στα φυσικά συστήματα που υποστηρίζουν την εθνική άμυνα.“
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
