Κυβερνοεπίθεση δέχθηκε η Microsoft, με τους αναλυτές να προειδοποιούν για εκτεταμένες παραβιάσεις της κυβερνοασφάλειας σε όλο τον κόσμο.
Σύμφωνα με το Bloomberg, η αμερικανική εταιρεία ανακοίνωσε την κυκλοφορία ενημερωμένου patch ασφαλείας, το οποίο καλούνται να εγκαταστήσουν άμεσα οι χρήστες του SharePoint, ώστε να αντιμετωπιστούν οι συνεχιζόμενες επιθέσεις στους τοπικούς servers. Η Microsoft ανέφερε ότι εργάζεται ήδη για την ανάπτυξη πρόσθετων διορθώσεων ασφαλείας.
Οι «αδυναμίες» επέτρεψαν στους χάκερς να έχουν πρόσβαση σε συστήματα αρχείων και εσωτερικές ρυθμίσεις, καθώς και να εκτελούν κώδικα, ανέφερε η αμερικανική Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών.
Οι εταιρείες κυβερνοασφάλειας προειδοποίησαν ότι ένα ευρύ τμήμα οργανισμών σε όλο τον κόσμο θα μπορούσε να έχει επηρεαστεί από την παραβίαση.
Ο Silas Cutler, ερευνητής στην εταιρεία κυβερνοασφάλειας Censys με έδρα το Μίσιγκαν, εκτίμησε ότι περισσότερες από 10.000 εταιρείες με διακομιστές SharePoint διατρέχουν κίνδυνο. Οι ΗΠΑ είχαν τον μεγαλύτερο αριθμό αυτών των εταιρειών, ακολουθούμενες από την Ολλανδία, το Ηνωμένο Βασίλειο και τον Καναδά, πρόσθεσε.
Η Palo Alto Networks Inc. εξέδωσε ανακοίνωση που υπογραμμίζει τη σοβαρότητα των επιθέσεων, αναφέροντας ότι οι επιθέσεις βρίσκονται ήδη σε εξέλιξη και ότι οι οργανισμοί που επηρεάζονται αντιμετωπίζουν άμεσο κίνδυνο. Παράλληλα, η ομάδα Google Threat Intelligence ανέφερε πως οι χάκερ εκμεταλλεύονται το κενό ασφαλείας για να διατηρούν μη εξουσιοδοτημένη πρόσβαση στα συστήματα.
Η εφημερίδα Washington Post ανέφερε ότι η επίθεση έχει επηρεάσει διάφορους οργανισμούς, συμπεριλαμβανομένων ομοσπονδιακών και πολιτειακών υπηρεσιών των ΗΠΑ, πανεπιστημίων, ενεργειακών εταιρειών και τηλεπικοινωνιακών εταιρειών στην Ασία.