ABD Kamu Kurumları Hedefte: Microsoft Sunucularındaki Siber Saldırı Dünya Çapında Endişe Yaratıyor

Microsoft Sunucularına Yönelik Küresel Siber Saldırı ABD Kurumlarını Vurdu

Washington Post’un (WP) haberine göre, ABD’li yetkililer ve siber güvenlik araştırmacıları, Microsoft‘un bazı sunucularını hedef alan ciddi bir hacker saldırısını mercek altına aldı. Saldırının ABD’deki federal ve eyalet kurumları başta olmak üzere dünya genelinde birçok organizasyonu etkilediği bildirildi.

Kamu Doküman Havuzu Ele Geçirildi

ABD’nin doğusundaki bir eyalette görevli yetkilinin açıklamasına göre, siber saldırganlar hükümetin faaliyetlerini vatandaşlara açıklamak amacıyla oluşturulan bir kamu doküman havuzuna sızmayı başardı. Bu belgelerin an itibarıyla erişilemez olduğu belirtilirken, kalıcı olarak silinip silinmedikleri henüz netlik kazanmadı.

Saldırının Küresel Boyutu ve Etkilenen Kurumlar

Yetkililer ve özel güvenlik araştırmacılarının paylaştığı bilgilere göre, saldırıdan etkilenenler arasında yalnızca ABD federal ve eyalet kurumları bulunmuyor. Saldırıların hedefinde ayrıca:

  • Üniversiteler
  • Enerji şirketleri
  • Asya’da faaliyet gösteren bir telekomünikasyon şirketi
  • İspanya’daki bir kamu kurumu
  • ABD’nin Albuquerque kentindeki bir yerel kuruluş
  • Brezilya’daki bir üniversite

gibi farklı coğrafyalardan ve sektörlerden kuruluşlar yer alıyor.

On Binlerce Sunucu Risk Altında

Araştırmacılar, dünya genelinde on binlerce Microsoft SharePoint sunucusunun bu saldırı karşısında savunmasız olduğunu vurguluyor. Microsoft’un söz konusu güvenlik açığı için henüz kapsamlı bir güvenlik güncellemesi yayımlamadığı ifade edildi. Yetkililer, saldırıların yalnızca kurumların kendi sunucularını etkilediğini, “Microsoft 365” gibi bulut tabanlı hizmetlerin bu durumdan etkilenmediğini özellikle belirtti.

Resmi Açıklamalar ve Potansiyel Tehditler

Konuyla ilgili olarak ABD Federal Soruşturma Bürosu (FBI) tarafından bir açıklama yapıldı.

“Federal hükümet ve özel sektör ortaklarımızla yakın işbirliği içindeyiz.”

Hollanda merkezli siber güvenlik şirketi Eye Security ise bu sunucuların Microsoft Outlook ve Microsoft Teams gibi kritik hizmetlerle bağlantılı olabileceğine dikkat çekti. Şirket, bu tür siber ihlallerin hassas verilerin çalınmasına ve kullanıcı şifrelerinin ele geçirilmesine yol açabileceği konusunda ciddi uyarılarda bulundu.