Microsoft’даги заифлик глобал киберҳужумларга сабаб бўлди
Мутахассислар минглаб серверлар хавф остида эканини билдирган. Microsoft ҳозирча булутли хизматлар ҳимояланганини таъкидламоқда.

Хакерлар Microsoft SharePoint дастуридаги хавфсизлик заифлигидан фойдаланиб, турли давлатлардаги муассаса ва ташкилотларга кенг кўламли киберҳужум уюштирган. Бу ҳақда The Washington Post нашри хабар бермоқда.
Хусусан, АҚШ, Хитой, Канада, Австралия ва бошқа давлатларда жойлашган давлат органлари, университетлар, энергетика ва телекоммуникация компаниялари хакерлар ҳужумига учраган. Улар ташкилотлар ўртасида контент алмашуви ва ҳамкорлик учун кенг фойдаланиладиган Microsoft SharePoint дастурий платформасидаги жиддий заифликдан фойдаланган.
CrowdStrike компанияси вице-президенти Адам Мирснинг сўзларига кўра, заифлик минглаб серверларга тааллуқли бўлиб, “SharePoint серверига эга барча ташкилотлар айнӣ хавф остида турибди”. Мутахассислар ушбу ҳолатни “жуда жиддий таҳдид” деб баҳоламоқда.
Шу билан бирга, Microsoft компанияси SharePoint Online — яъни булутли хизматлар асосида ишловчи версияси бу ҳужумдан зарар кўрмаганини маълум қилган.
Дастлаб компания фойдаланувчиларга сервер дастурий таъминотини вақтинча ўчириш ёки интернетдан узиб қўйишни тавсия қилган. Кейинчалик, SharePoint дастурининг айрим версиялари учун хавфсизликни кучайтирувчи янгиланишлар чиқарилди.
Мазкур киберҳужум юзасидан АҚШ расмийлари Канада ва Австралия билан биргаликда тергов ишларини олиб бормоқда.







