10.000 organisaties in gevaar door kwetsbaarheid SharePoint Server

Een grote kwetsbaarheid in de zero-day beveiliging van de SharePoint Server-software van Microsoft is misbruikt door hackers, wat heeft geleid tot chaos binnen bedrijven en overheidsinstanties, zo hebben verschillende bronnen gemeld. Microsoft heeft aangekondigd dat ze een nieuwe beveiligingspatch hebben uitgebracht “om actieve aanvallen te verminderen op de SharePoint Server”, maar de schade is al aangericht bij universiteiten, energiebedrijven, federale en overheidsinstanties en telecommunicatiebedrijven.

Het lek in SharePoint is ernstig, omdat hackers hiermee toegang kunnen krijgen tot het bestandssysteem en interne configuraties, of zelfs code kunnen uitvoeren om volledige controle over systemen te krijgen. Volgens Censys Computer Security Company zou het lek meer dan 10.000 bedrijven in gevaar kunnen brengen. “Het is een droom voor ransomware-operators en veel aanvallers zullen hier ook dit weekend aan werken”, aldus The Washington Post. Google’s Threat Intelligence Group voegt eraan toe dat het lek “persistente en niet-geauthenticeerde toegang mogelijk maakt die de toekomstige patching kan omzeilen”.

Het Amerikaanse cybersecurity- en infrastructuurbeveiligingsagentschap (CISA) heeft aangegeven dat alle getroffen servers van het internet moeten worden losgekoppeld totdat er een volledige patch beschikbaar is. De impact van de aanvallen wordt nog steeds geëvalueerd.

Het lek werd voor het eerst geïdentificeerd door Eye Security, die aangeven dat hackers toegang kunnen krijgen tot SharePoint-servers en sleutels kunnen stelen om gebruikers of services te imiteren. “Aangezien SharePoint vaak verbinding maakt met basisdiensten zoals Outlook, Teams en OneDrive, kan een inbreuk snel leiden tot datadiefstal, het verzamelen van wachtwoorden en laterale beweging door het netwerk”, aldus Eye Security in een blogpost.

De FBI is op de hoogte van de aanval en werkt samen met partners in de overheid en de private sector. Het is nog niet duidelijk welke groeperingen verantwoordelijk zijn voor deze zero-day hacks. In ieder geval zal deze aanval Microsoft opnieuw onder de loep leggen. Een eerdere inbreuk op de Exchange Online Mailbox in 2023 leidde tot de verklaring van de Computer Security Revision Committee van Bianca dat de beveiligingscultuur van Microsoft “onvoldoende” was.

BRON

Verwante vermeldingen

Waarom heeft Amazon vijf tv-streamers nodig?

Wat betekent een naam eigenlijk? Volgens Amazon betekent het nogal wat. Het bedrijf heeft recentelijk aangekondigd dat ze een aantal van hun Fire TV-apparaten een nieuwe naam hebben gegeven. De…

Snap voegt winkelfuncties toe aan AR-bril

Snap blijft werken aan zijn eerste consumentenklare AR-bril genaamd Specs. Tijdens het Lens Fest-evenement heeft het bedrijf een voorproefje gegeven van nieuwe functies en apps die op de nieuwe hardware…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Waarom heeft Amazon vijf tv-streamers nodig?

  • Door redactie
  • oktober 17, 2025
  • 1 views
Waarom heeft Amazon vijf tv-streamers nodig?

5 spannende dingen die u kunt verwachten van het lanceringsevenement van de vivo V60 Lite

  • Door redactie
  • oktober 17, 2025
  • 1 views
5 spannende dingen die u kunt verwachten van het lanceringsevenement van de vivo V60 Lite

Snap voegt winkelfuncties toe aan AR-bril

  • Door redactie
  • oktober 17, 2025
  • 1 views
Snap voegt winkelfuncties toe aan AR-bril

Nieuwe aanpassingsopties en Gemini-integratie in OxygenOS 16

  • Door redactie
  • oktober 17, 2025
  • 0 views
Nieuwe aanpassingsopties en Gemini-integratie in OxygenOS 16

Tesla introduceert volledig zelfrijdende modus “Mad Max” die snelheidslimieten negeert

  • Door redactie
  • oktober 17, 2025
  • 1 views
Tesla introduceert volledig zelfrijdende modus “Mad Max” die snelheidslimieten negeert

Meta stopt met ondersteuning voor Messenger-desktopapp

  • Door redactie
  • oktober 17, 2025
  • 1 views
Meta stopt met ondersteuning voor Messenger-desktopapp