
Een grote kwetsbaarheid in de zero-day beveiliging van de SharePoint Server-software van Microsoft is misbruikt door hackers, wat heeft geleid tot chaos binnen bedrijven en overheidsinstanties, zo hebben verschillende bronnen gemeld. Microsoft heeft aangekondigd dat ze een nieuwe beveiligingspatch hebben uitgebracht “om actieve aanvallen te verminderen op de SharePoint Server”, maar de schade is al aangericht bij universiteiten, energiebedrijven, federale en overheidsinstanties en telecommunicatiebedrijven.
Het lek in SharePoint is ernstig, omdat hackers hiermee toegang kunnen krijgen tot het bestandssysteem en interne configuraties, of zelfs code kunnen uitvoeren om volledige controle over systemen te krijgen. Volgens Censys Computer Security Company zou het lek meer dan 10.000 bedrijven in gevaar kunnen brengen. “Het is een droom voor ransomware-operators en veel aanvallers zullen hier ook dit weekend aan werken”, aldus The Washington Post. Google’s Threat Intelligence Group voegt eraan toe dat het lek “persistente en niet-geauthenticeerde toegang mogelijk maakt die de toekomstige patching kan omzeilen”.
Het Amerikaanse cybersecurity- en infrastructuurbeveiligingsagentschap (CISA) heeft aangegeven dat alle getroffen servers van het internet moeten worden losgekoppeld totdat er een volledige patch beschikbaar is. De impact van de aanvallen wordt nog steeds geëvalueerd.
Het lek werd voor het eerst geïdentificeerd door Eye Security, die aangeven dat hackers toegang kunnen krijgen tot SharePoint-servers en sleutels kunnen stelen om gebruikers of services te imiteren. “Aangezien SharePoint vaak verbinding maakt met basisdiensten zoals Outlook, Teams en OneDrive, kan een inbreuk snel leiden tot datadiefstal, het verzamelen van wachtwoorden en laterale beweging door het netwerk”, aldus Eye Security in een blogpost.
De FBI is op de hoogte van de aanval en werkt samen met partners in de overheid en de private sector. Het is nog niet duidelijk welke groeperingen verantwoordelijk zijn voor deze zero-day hacks. In ieder geval zal deze aanval Microsoft opnieuw onder de loep leggen. Een eerdere inbreuk op de Exchange Online Mailbox in 2023 leidde tot de verklaring van de Computer Security Revision Committee van Bianca dat de beveiligingscultuur van Microsoft “onvoldoende” was.
BRON