Η Microsoft επιβεβαίωσε ότι κρατικά υποστηριζόμενες κινεζικές ομάδες hacking εκμεταλλεύτηκαν σοβαρές ευπάθειες σε τοπικούς SharePoint servers, προκαλώντας παγκόσμιο συναγερμό στον χώρο της κυβερνοασφάλειας. Μεταξύ των επιτιθέμενων ομάδων περιλαμβάνονται οι Linen Typhoon, Violet Typhoon και Storm-2603.
Οι επιθέσεις δεν επηρέασαν την cloud πλατφόρμα Microsoft 365, αλλά στόχευσαν on-premises συστήματα που χρησιμοποιούνται σε κυβερνήσεις, επιχειρήσεις και στρατηγικούς τομείς.
Η Εθνική Υπηρεσία Πυρηνικής Ασφάλειας των ΗΠΑ (NNSA) ήταν μεταξύ των θυμάτων της ευπάθειας στο SharePoint. Παρόλο που δεν υπήρξε διαρροή διαβαθμισμένων πληροφοριών, η επίθεση έθεσε σε κίνδυνο κρίσιμες υποδομές. Η NNSA επηρεάστηκε ελάχιστα χάρη στην ευρεία χρήση του Microsoft 365 Cloud και στα προηγμένα συστήματα προστασίας της.
Οι επιθέσεις στους SharePoint servers αποδίδονται σε τρεις κύριες ομάδες με σύνδεση με την Κίνα: τους Linen Typhoon, Violet Typhoon και Storm-2603. Η ομάδα Linen Typhoon (γνωστή και ως APT31) δραστηριοποιείται εδώ και πάνω από 13 χρόνια, με επίκεντρο την κλοπή πνευματικής ιδιοκτησίας και την παραβίαση οργανισμών στρατηγικής σημασίας, όπως εκείνοι που σχετίζονται με την άμυνα, τον στρατηγικό σχεδιασμό και τα ανθρώπινα δικαιώματα.
Η Violet Typhoon ειδικεύεται στην κατασκοπεία, στοχεύοντας πρώην κυβερνητικούς υπαλλήλους, μη κυβερνητικές οργανώσεις (ΜΚΟ), think tanks, πανεπιστήμια, μέσα ενημέρωσης, αλλά και οργανισμούς στον οικονομικό και υγειονομικό τομέα, κυρίως σε ΗΠΑ, Ευρώπη και Ανατολική Ασία.
Τέλος, η ομάδα Storm-2603, η οποία εκτιμάται με “μεσαία εμπιστοσύνη” ότι έχει έδρα την Κίνα, φέρεται να συμμετείχε σε μαζικές, ευκαιριακές επιθέσεις, εκμεταλλευόμενη τα κενά ασφαλείας του SharePoint πριν κυκλοφορήσουν οι σχετικές ενημερώσεις ασφαλείας από τη Microsoft.
Η Microsoft υποστήριξε ότι οι επιθέσεις στόχευσαν την κλοπή «key material» από τους servers, επιτρέποντας παρατεταμένη πρόσβαση στα δεδομένα των θυμάτων.
Ο Charles Carmakal, CTO της Mandiant (Google Cloud), ανέφερε ότι έχουν καταγραφεί πολλαπλά θύματα σε διαφορετικούς τομείς και περιοχές, ενώ επισήμανε πως οι επιθέσεις ήταν ιδιαίτερα ευκαιριακές και εκτεταμένες.
“Αυτός είναι ο λόγος που το περιστατικό είναι σημαντικό: η επίθεση έγινε μαζικά πριν διορθωθεί η ευπάθεια,” δήλωσε.
Η Microsoft έχει ήδη διαθέσει επείγουσες ενημερώσεις ασφαλείας για όλες τις επηρεαζόμενες εκδόσεις του SharePoint και καλεί όλες τις επιχειρήσεις και οργανισμούς με on-premises εγκαταστάσεις να προχωρήσουν άμεσα σε αναβάθμιση.
Παράλληλα, η εταιρεία συνεχίζει τις έρευνες για τυχόν επιπλέον ομάδες που εκμεταλλεύτηκαν τις ίδιες ευπάθειες.
Οι πρόσφατες επιθέσεις αποκαλύπτουν τις σοβαρές γεωπολιτικές διαστάσεις του κυβερνοχώρου και την ανάγκη για έγκαιρη ενημέρωση των συστημάτων, επένδυση σε cloud υποδομές και συνεργασία μεταξύ δημοσίου και ιδιωτικού τομέα για την αντιμετώπιση διακρατικών απειλών.



Latest News
Assassination Classroom the Movie: Everybody’s Time: Κυκλοφόρησε το επίσημο trailer15 Δεκεμβρίου 2025 20:50
Fallout: Η νέα σεζόν φτάνει νωρίτερα στο Prime Video15 Δεκεμβρίου 2025 20:33
Monster: Το αριστούργημα του Naoki Urasawa15 Δεκεμβρίου 2025 20:14
3 Body Problem: Ολοκληρώνεται η παραγωγή της 2ης σεζόν15 Δεκεμβρίου 2025 18:11
Stranger Things: Κυκλοφόρησε το trailer του Volume 215 Δεκεμβρίου 2025 17:55
Avengers: Doomsday: Κάθε teaser θα εστιάζει σε διαφορετικό ήρωα του MCU15 Δεκεμβρίου 2025 16:37
Όλες οι anime σειρές & ταινίες που έρχονται τον Ιανουάριο του 202615 Δεκεμβρίου 2025 13:56
Pluribus: Αναδείχθηκε στη σειρά με τις περισσότερες προβολές στην ιστορία της Apple15 Δεκεμβρίου 2025 12:26
Η πρωθυπουργός της Ιαπωνίας παραθέτει φράση από το Attack on Titan3 Δεκεμβρίου 2025 17:31
Η Sony κυκλοφορεί νέο trailer για το 28 Years Later: The Bone Temple3 Δεκεμβρίου 2025 16:46
Η Marvel δείχνει το cast του Avengers: Doomsday σε επίσημο event3 Δεκεμβρίου 2025 16:23
The Boys: Ο Karl Urban προειδοποιεί για μεγάλους θανάτους από το 1o επεισόδιο της 5ης σεζόν3 Δεκεμβρίου 2025 15:35
Stranger Things 5: 59,6 εκατ. θεάσεις σε μόλις 5 μέρες3 Δεκεμβρίου 2025 14:53
Κυκλοφόρησε νέα αφίσα για το A Knight of the Seven Kingdoms3 Δεκεμβρίου 2025 14:33
O Tarantino σοκάρει με τα σχόλιά του: Στο στόχαστρο ο Paul Dano3 Δεκεμβρίου 2025 14:13
Η στοιχειωμένη σήραγγα Kiyotaki του όρους Matsuo2 Δεκεμβρίου 2025 20:28
Fire Force: Kυκλοφόρησε νέο trailer της 3ης σεζόν για το part 22 Δεκεμβρίου 2025 19:16
Return to Silent Hill: Δείτε το διεθνές trailer2 Δεκεμβρίου 2025 17:53
Τα πέντε anime με επεισόδια που άγγιξαν 9.9 στο IMDb2 Δεκεμβρίου 2025 16:57
Vanderhorstia supersaiyan: Το ψάρι που μοιάζει να βγήκε από το Dragon Ball Z2 Δεκεμβρίου 2025 15:54