Sana Göre Haber

Çinli Hackerlar SharePoint’i Hedef Aldı: Microsoft’un Küresel Siber Saldırısına Karşı Acil Önlemler

Microsoft SharePoint Güvenlik Açığı: Çinli Hacker Grupları Yüzlerce Şirketi Hedefliyor

Teknoloji devi Microsoft, Çin merkezli ve aralarında devlet destekli grupların da bulunduğu bilgisayar korsanlarının, yaygın olarak kullanılan SharePoint yazılımındaki kritik güvenlik açıklarından faydalandığını duyurdu. Saldırganların, bu platformu kullanan yüzlerce işletmenin hassas verilerini ele geçirmeyi amaçladığı belirtiliyor.

Microsoft tarafından yapılan açıklamaya göre, Linen Typhoon ve Violet Typhoon gibi Çin devlet destekli grupların yanı sıra, Çin merkezli olduğu değerlendirilen Storm-2603 adlı bir grup daha saldırılardan sorumlu tutuluyor. Bu grupların, şirketlerin kendi sunucularında barındırdığı (on-premise) SharePoint platformlarını hedef alarak yeni keşfedilen zafiyetleri kullandığı vurgulandı. Şirketin bulut tabanlı SharePoint hizmetinin ise bu saldırılardan etkilenmediği açıklandı.

Saldırının Boyutu ve Etkileri

İlk olarak Hollanda merkezli siber güvenlik firması Eye Security tarafından 7 Temmuz’da tespit edilen saldırılarda, başlangıçta 100 olarak bildirilen hedef sayısının 400 kuruluşa ulaştığı güncellendi. SharePoint, birçok büyük kuruluş tarafından belge depolama, işbirliği ve diğer Microsoft servisleriyle entegrasyon için kullanılıyor.

Eye Security, “SharePoint genellikle Outlook, Teams ve OneDrive gibi temel hizmetlere bağlandığından, bir ihlal hızla veri hırsızlığına, parola ele geçirmeye ve ağ genelinde yatay hareketlere yol açabilir. Bu, hızla gelişen, hedefli bir saldırıdır. Yama uygulanmamış SharePoint sunucularına sahip kuruluşlar düzeltme beklememeli.” uyarısında bulundu.

Söz konusu güvenlik açıkları, saldırganların kimlik doğrulama bilgilerini taklit ederek sunucularda uzaktan kod çalıştırmasına ve sistemin “kriptografik anahtarlarını” çalarak tam erişim sağlamasına olanak tanıyor.

Küresel Siber Saldırıdan Korunma Yöntemleri

Microsoft ve diğer siber güvenlik otoriteleri, saldırılardan korunmak için bir dizi acil önlem tavsiye ediyor. İşte kurumların atması gereken adımlar:

Microsoft’un Tavsiyeleri

ABD Siber Güvenlik Ajansı’nın Önerileri

Eye Security’nin Acil Durum Planı

Saldırının Arkasındaki Hacker Grupları

Microsoft, saldırıyı gerçekleştiren gruplar hakkında da detaylı bilgi paylaştı:

Uzmanlar, güvenlik güncellemeleri yapılmadığı takdirde başka siber suç gruplarının da bu açıkları kullanarak saldırılar düzenleyebileceği konusunda uyarıyor.

Exit mobile version