10.000 organisaties in gevaar door kwetsbaarheid SharePoint Server

Een grote kwetsbaarheid in de zero-day beveiliging van de SharePoint Server-software van Microsoft is misbruikt door hackers, wat heeft geleid tot chaos binnen bedrijven en overheidsinstanties, zo hebben verschillende bronnen gemeld. Microsoft heeft aangekondigd dat ze een nieuwe beveiligingspatch hebben uitgebracht “om actieve aanvallen te verminderen op de SharePoint Server”, maar de schade is al aangericht bij universiteiten, energiebedrijven, federale en overheidsinstanties en telecommunicatiebedrijven.

Het lek in SharePoint is ernstig, omdat hackers hiermee toegang kunnen krijgen tot het bestandssysteem en interne configuraties, of zelfs code kunnen uitvoeren om volledige controle over systemen te krijgen. Volgens Censys Computer Security Company zou het lek meer dan 10.000 bedrijven in gevaar kunnen brengen. “Het is een droom voor ransomware-operators en veel aanvallers zullen hier ook dit weekend aan werken”, aldus The Washington Post. Google’s Threat Intelligence Group voegt eraan toe dat het lek “persistente en niet-geauthenticeerde toegang mogelijk maakt die de toekomstige patching kan omzeilen”.

Het Amerikaanse cybersecurity- en infrastructuurbeveiligingsagentschap (CISA) heeft aangegeven dat alle getroffen servers van het internet moeten worden losgekoppeld totdat er een volledige patch beschikbaar is. De impact van de aanvallen wordt nog steeds geëvalueerd.

Het lek werd voor het eerst geïdentificeerd door Eye Security, die aangeven dat hackers toegang kunnen krijgen tot SharePoint-servers en sleutels kunnen stelen om gebruikers of services te imiteren. “Aangezien SharePoint vaak verbinding maakt met basisdiensten zoals Outlook, Teams en OneDrive, kan een inbreuk snel leiden tot datadiefstal, het verzamelen van wachtwoorden en laterale beweging door het netwerk”, aldus Eye Security in een blogpost.

De FBI is op de hoogte van de aanval en werkt samen met partners in de overheid en de private sector. Het is nog niet duidelijk welke groeperingen verantwoordelijk zijn voor deze zero-day hacks. In ieder geval zal deze aanval Microsoft opnieuw onder de loep leggen. Een eerdere inbreuk op de Exchange Online Mailbox in 2023 leidde tot de verklaring van de Computer Security Revision Committee van Bianca dat de beveiligingscultuur van Microsoft “onvoldoende” was.

BRON

Verwante vermeldingen

Google’s ‘Vraag om foto’s’ niet beschikbaar in Texas en Illinois

Een van de op Gemini gebaseerde fotografiefuncties van Google is momenteel niet beschikbaar in Texas en Illinois. Dit werd bevestigd door het bedrijf aan Engadget. De reden voor de afwezigheid…

Battlefield 6 verkoopt meer dan 7 miljoen exemplaren in drie dagen

EA heeft een erg drukke maand achter de rug en de cijfers spreken boekdelen. Enkele weken geleden bevestigde het bedrijf een deal om privé te gaan in een verkoop van…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Open hardware: de toekomst van AI-datacenterinfrastructuur

  • Door redactie
  • oktober 16, 2025
  • 1 views
Open hardware: de toekomst van AI-datacenterinfrastructuur

Google’s ‘Vraag om foto’s’ niet beschikbaar in Texas en Illinois

  • Door redactie
  • oktober 16, 2025
  • 0 views
Google’s ‘Vraag om foto’s’ niet beschikbaar in Texas en Illinois

Speel de Diamond Valley-minigame op Google Play platform

  • Door redactie
  • oktober 16, 2025
  • 1 views
Speel de Diamond Valley-minigame op Google Play platform

Battlefield 6 verkoopt meer dan 7 miljoen exemplaren in drie dagen

  • Door redactie
  • oktober 16, 2025
  • 1 views
Battlefield 6 verkoopt meer dan 7 miljoen exemplaren in drie dagen

Cyber Security Bewustzijn Maand 2025

  • Door redactie
  • oktober 16, 2025
  • 1 views
Cyber Security Bewustzijn Maand 2025

Apple TV en Peacock bundelen krachten voor $15 per maand pakket

  • Door redactie
  • oktober 16, 2025
  • 1 views
Apple TV en Peacock bundelen krachten voor $15 per maand pakket