Η Microsoft κρούει τον κώδωνα του κινδύνου, προειδοποιώντας για κυβερνοεπιθέσεις που στοχεύουν server software, που χρησιμοποιείται ευρέως από κυβερνητικές υπηρεσίες, κρατικούς οργανισμούς και επιχειρήσεις για την εσωτερική διακίνηση εγγράφων και δεδομένων. Οι επιθέσεις εκμεταλλεύονται ευπάθεια τύπου zero-day, με την εταιρεία να καλεί σε άμεση εφαρμογή κρίσιμων ενημερώσεων ασφαλείας.

FBI – CISA: Υψηλής προτεραιότητας απειλή για δημόσιο και ιδιωτικό τομέα
Το FBI επιβεβαίωσε ότι είναι ενήμερο για τις επιθέσεις και ότι συνεργάζεται ενεργά με κρατικούς και ιδιωτικούς εταίρους για την αντιμετώπισή τους. Αν και δεν έδωσε επιπλέον λεπτομέρειες, η κοινή δράση του με την CISA (Cybersecurity and Infrastructure Security Agency) και τη Διοίκηση Κυβερνοάμυνας του Υπουργείου Άμυνας των ΗΠΑ δείχνει τη σοβαρότητα της κατάστασης.
Δείτε επίσης: Ευπάθειες του BIND 9 εκθέτουν οργανισμούς σε επιθέσεις DoS
Σύμφωνα με ρεπορτάζ της Washington Post, οι επιθέσεις στο server software πραγματοποιήθηκαν από άγνωστους κυβερνοεγκληματίες και έπληξαν αμερικανικές και διεθνείς υποδομές. Οι ειδικοί εκτιμούν ότι δεκάδες χιλιάδες διακομιστές ενδέχεται να βρίσκονται σε κίνδυνο. Οι ΗΠΑ φαίνεται να επηρεάζονται περισσότερο, ακολουθούμενες από την Ολλανδία, το Ηνωμένο Βασίλειο και τον Καναδά.
Η Palo Alto Networks Inc. προειδοποίησε ότι «αυτά τα exploits είναι πραγματικά, άμεσα διαθέσιμα και αποτελούν σοβαρή απειλή». Η Google Threat Intelligence Group ανέφερε ότι παρατήρησε χάκερ να εκμεταλλεύονται το κενό ασφαλείας, προσθέτοντας ότι επιτρέπει «μόνιμη, μη εξουσιοδοτημένη πρόσβαση και παρουσιάζει σημαντικό κίνδυνο για τους οργανισμούς που επηρεάζονται».
Η εφημερίδα Washington Post ανέφερε ότι η παραβίαση είχε επηρεάσει ομοσπονδιακές και πολιτειακές υπηρεσίες των ΗΠΑ, πανεπιστήμια, εταιρείες ενέργειας και μια ασιατική εταιρεία τηλεπικοινωνιών.
Τι γνωρίζουμε για την ευπάθεια – Zero–day και spoofing
Σύμφωνα με την προειδοποίηση της Microsoft, η ευπάθεια επιτρέπει σε έναν εξουσιοδοτημένο εισβολέα να πραγματοποιήσει επίθεση spoofing μέσω δικτύου. Τέτοιες επιθέσεις επιτρέπουν στον δράστη να πλαστογραφήσει την ταυτότητά του και να εμφανιστεί ως έμπιστο σύστημα ή χρήστης, γεγονός που του επιτρέπει να παρακάμπτει ελέγχους ασφαλείας και να αποκτά πρόσβαση σε ευαίσθητα δεδομένα. Οι χάκερ μπορούν να διατηρήσουν την πρόσβαση μέσω backdoors ή τροποποιημένων στοιχείων που μπορούν να επιβιώσουν από ενημερώσεις και επανεκκινήσεις συστημάτων.
Η Microsoft διευκρίνισε ότι η υπηρεσία SharePoint Online, η οποία φιλοξενείται στο Microsoft 365 (cloud-based), δεν επηρεάζεται από την ευπάθεια – τουλάχιστον προς το παρόν. Το πρόβλημα αφορά αποκλειστικά τοπικούς SharePoint servers που λειτουργούν εντός οργανισμών (on-premises).
Δείτε επίσης: Cloudflare: Η διακοπή του Resolver 1.1.1.1 δεν προκλήθηκε από επίθεση

Τι πρέπει να κάνουν οι διαχειριστές συστημάτων
Η Microsoft επισημαίνει ότι οι διαχειριστές συστημάτων πρέπει να εφαρμόσουν τις ενημερώσεις ασφαλείας άμεσα. Για όσους δεν μπορούν να ενεργοποιήσουν τις προτεινόμενες μεθόδους άμυνας, συστήνεται η προσωρινή αποσύνδεση των διακομιστών από το διαδίκτυο.
Η εταιρεία έχει ήδη εκδώσει οδηγίες προς τους πελάτες της, τονίζοντας την άμεση ανάγκη για λήψη προληπτικών μέτρων και εγκατάσταση των διαθέσιμων patches. Σε αντίθετη περίπτωση, οι οργανισμοί κινδυνεύουν να γίνουν εύκολος στόχος για εξελιγμένες επιθέσεις πλαστογράφησης, οι οποίες μπορούν να οδηγήσουν σε υποκλοπή δεδομένων, παραβίαση εσωτερικών συστημάτων και οικονομικές απώλειες.
Πλαίσιο απειλής και πολιτική διάσταση
Οι επιθέσεις αυτού του τύπου (server software) μπορεί να εντάσσονται στο ευρύτερο φάσμα κρατικά καθοδηγούμενων ή υποστηριζόμενων επιθέσεων, κάτι που ανησυχεί ιδιαίτερα τις ΗΠΑ και τους συμμάχους τους. Τα ευπαθή λογισμικά που χρησιμοποιούνται σε κυβερνητικά δίκτυα και στρατιωτικές εγκαταστάσεις αποτελούν στρατηγικούς στόχους, ειδικά σε περιόδους αυξημένων γεωπολιτικών εντάσεων.
Δείτε επίσης: Q2 2025: Αυξημένες οι ransomware επιθέσεις στο λιανικό εμπόριο
Η ανάγκη για άμεση δράση και ενίσχυση της κυβερνοάμυνας
Η νέα αυτή επίθεση αποτελεί ξεκάθαρη υπενθύμιση της σημασίας της πρόληψης και της εγρήγορσης στην ψηφιακή ασφάλεια. Οι διαχειριστές συστημάτων και οι υπεύθυνοι κυβερνοασφάλειας πρέπει να εφαρμόζουν τις ενημερώσεις άμεσα, να παρακολουθούν τα logs για ύποπτη δραστηριότητα και να επανεξετάζουν τις πολιτικές απομόνωσης κρίσιμων συστημάτων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η Microsoft διαβεβαιώνει πως βρίσκεται σε συνεχή επικοινωνία με τις Αρχές και τους πελάτες της παγκοσμίως, προκειμένου να διασφαλίσει τη μέγιστη δυνατή προστασία.
Πηγή: Reuters
