© Reuters

Microsoft waarschuwt voor cyberaanval op SharePoint-servers: duizenden organisaties getroffen

WASHINGTON Microsoft heeft een dringende waarschuwing uitgegeven voor actieve cyberaanvallen op SharePoint-servers, software die overheden en bedrijven gebruiken om intern documenten te delen. De aanval maakt gebruik van een zogeheten “zero day”-lek — een onbekende kwetsbaarheid — en bedreigt mogelijk tienduizenden systemen wereldwijd.

Volgens Microsoft treft de aanval enkel lokale SharePoint-installaties. De cloudversie via Microsoft 365 blijft buiten schot. Het softwarebedrijf roept klanten op om onmiddellijk de nieuwste beveiligingsupdate voor de SharePoint Subscription Edition te installeren. Updates voor de edities 2016 en 2019 zijn in voorbereiding.

De FBI bevestigde op zondag op de hoogte te zijn van de aanval en werkt samen met federale en private partners, maar gaf verder geen details vrij.
De aanval maakt gebruik van spoofing: een techniek waarbij een hacker zich voordoet als een betrouwbare partij, met mogelijk verstrekkende gevolgen voor overheidsinstellingen of financiële netwerken.

Klanten die geen bescherming kunnen inschakelen, worden aangeraden hun servers tijdelijk offline te halen totdat de updates beschikbaar zijn.

Bron: Reuters