US-Nuklearwaffenagentur gehackt: Microsoft SharePoint-Angriff trifft kritische Infrastruktur
Ein schwerwiegender Cyberangriff auf Microsoft SharePoint hat auch die US-amerikanische Nuklearwaffenagentur getroffen. Die Sicherheitslücke zeigt erneut die Verwundbarkeit kritischer Systeme – während Tech-Konzerne weiterhin Rekordgewinne einfahren.
Wie tief ist der Schaden? Die genauen Auswirkungen des Hacks sind noch unklar, aber die Beteiligung einer Nuklearbehörde wirft beunruhigende Fragen auf. Cyberkriminelle scheinen immer einen Schritt voraus zu sein.
Microsoft unter Druck: Der Vorfall dürfte die Debatte um IT-Sicherheit bei Regierungsbehörden neu entfachen. Währenddessen steigen die Aktienkurse der Big-Tech-Unternehmen munter weiter – Sicherheitslücken hin oder her.
Microsoft beschuldigte staatlich geförderte Hacker aus China
Der Verstoß nutzte Schwächen in der SharePoint -Plattform und traf Regierungen und Unternehmen weltweit. In einigen Fällen haben Angreifer Laut eines früheren Bloomberg -Berichts Anmeldeinformationen wie Benutzernamen und Passwörter zusammen mit Token- und Hash -Codes gestellt.
Abgesehen von der Energieministerium erstreckte sich dieser Verstoß auf Systeme in nationalen Regierungen in ME und EU sowie auf mehrere US -amerikanische Behörden, einschließlich der Bildungsabteilung, der Generalversammlung von Rhode Island und Floridas Department of Revenue.
Die Ermittler sagen, dass der volle Umfang des Eindringens immer noch bestimmt wird. Die Software-Fehler betreffen Unternehmen, die SharePoint lokal und nicht über den Cloud-Service von Microsoft ausführen, und lassen die Installationen vor Ort insbesondere gefährdet.
In einem Blog -Beitrag ernannte Microsoft zwei mit China verbundene Hacking -Teams. Dazu gehören violettes Taifun und Leinentyphoon. In der Post erwähnte eine dritte Gruppe namens Storm-2603 mit ähnlichen Taktiken wie Breach-Systemen.
Am Montag sagte Charles Carmakal, Chief Technology Officer bei Mandiant, einem Cybersicherheitsunternehmen in Google, in einem LinkedIn-Post: „Wir beurteilen, dass mindestens einer der für die frühen Ausbeutung verantwortlichen Akteure ein Bedrohungsdrohungsdrohung in China-Nexus ist.“
Die US -amerikanische Cybersecurity and Infrastructure Security Agency (CISA) bestätigte am Sonntag, dass sie sich der aktiven Ausbeutung der SharePoint -Schwäche bewusst war. Microsoft reagierte mit der Ausgabe von Patches für lokale Versionen von SharePoint und veröffentlichte am Montag einen dritten Fix.
SharePoint ist ein zentraler Bestandteil der Office Suite von Microsoft. Es dient als Collaboration Hub und lässt Mitarbeiter innerhalb von Organisationen über ein zentrales Portal auf gemeinsame Dateien und Dokumente zugreifen.
Microsoft wurde in der Vergangenheit von chinesischen Hacker -Teams angegriffen
Im vergangenen Jahr erklärte der Chief Executive Officer von Microsoft Satya Nadella die Cybersicherheit als oberste Priorität für das Unternehmen, nachdem ein Regierungsbericht die Antwort des Unternehmens auf einen chinesischen Verstoß gegen E -Mail -Konten von Beamten verprügelt hatte.
Anfang dieses Monats teilte Microsoft den Kunden mit, dass es sich nicht mehr auf chinesische Ingenieure für Cloud -Dienste verlassen würde, die dem Pentagon zur Verfügung gestellt werden, nachdem die Medienberichte, dass das Setup Angriffe auf Verteidigungssysteme hätten, die den USA gehören, hätten ermöglichen können.
Im Jahr 2021 nutzte eine andere Gruppe namens Hafnium, die mit China verbunden war, einen separaten Fehler in der Exchange Server -Software von Microsoft aus, um bei Organisationen weltweit in Netzwerke einzudringen.
In einer Erklärung per E -Mail an Reporter sagte die chinesische Botschaft in Washington, Peking SEI "alle Formen von Cyberangriffen" und warnte davor, "andere ohne solide Beweise zu beschmutzen".
Sicherheitsforscher entdeckten erstmals die Verwundbarkeit im Mai während eines von Trend Micro organisierten Hacking -Wettbewerbs in Berlin. Die Veranstaltung bot denjenigen, die unbekannte Softwarefehler finden konnten, cash an. Der Wettbewerb beinhaltete eine Auszeichnung von 100.000 US-Dollar für Zero-Day-Exploits für SharePoint, die hervorgeht, wie hoch diese verborgenen Mängel sein können.
Cryptopolitan Academy: Möchten Sie Ihr Geld im Jahr 2025 ausbauen? DeFi in unserer kommenden Webclass schaffen Speichern Sie sich Ihren Platz