Volgens Microsoft treft de aanval enkel lokale SharePoint-installaties. De cloudversie via Microsoft 365 blijft buiten schot. Het softwarebedrijf roept klanten op om onmiddellijk de nieuwste beveiligingsupdate voor de SharePoint Subscription Edition te installeren. Updates voor de edities 2016 en 2019 zijn in voorbereiding.
De FBI bevestigde op zondag op de hoogte te zijn van de aanval en werkt samen met federale en private partners, maar gaf verder geen details vrij.
De aanval maakt gebruik van spoofing: een techniek waarbij een hacker zich voordoet als een betrouwbare partij, met mogelijk verstrekkende gevolgen voor overheidsinstellingen of financiële netwerken.
Klanten die geen bescherming kunnen inschakelen, worden aangeraden hun servers tijdelijk offline te halen totdat de updates beschikbaar zijn.