Follow us

Προειδοποίηση της Microsoft για κυβερνοεπιθέσεις "zero day": Τι να κάνουν άμεσα οι χρήστες ηλεκτρονικών υπηρεσιών

Κυβερνοεπιθέσεις εν εξελίξει έχει διαπιστώσει η Microsoft - Προειδοποίηση για τα σοβαρά περιστατικά ασφαλείας και οδηγίες.

THETOC TEAM
ΓΡΑΦΕΙ: THETOC TEAM

Η Microsoft εξέδωσε αυστηρή προειδοποίηση σχετικά με "ενεργές επιθέσεις" σε λογισμικά διακομιστή (servers) που χρησιμοποιούνται από κυβερνητικές υπηρεσίες και επιχειρήσεις για την κοινή χρήση εγγράφων εντός οργανισμών. Ο αμερικανικός κολοσσός συστήνει, ως άμεσο μέτρο, να γίνουν ενημερώσεις ασφαλείας που οι πελάτες των εταιρειών και οι χρήστες των πλατφορμών θα πρέπει να εφαρμόσουν αμέσως.

Το FBI δήλωσε χθες, Κυριακή 20/07, ότι έχει ενημέρωση σχετικά τις επιθέσεις και συνεργάζεται στενά με τους ομοσπονδιακούς και ιδιωτικούς εταίρους του, αλλά δεν έδωσε άλλες λεπτομέρειες.

Σε προειδοποίηση που εξέδωσε από το Σάββατο, 19/07, η Microsoft δήλωσε ότι τα τρωτά σημεία ισχύουν μόνο για διακομιστές SharePoint που χρησιμοποιούνται εντός οργανισμών. Ανέφερε ότι το SharePoint Online στο Microsoft 365, το οποίο βρίσκεται στο cloud, δεν επλήγη από τις επιθέσεις.

Η "επίθεση μηδενικής μέρας" ("zero day")

"Συντονιζόμαστε στενά με την CISA, την Διοίκηση Κυβερνοάμυνας του υπουργείου Άμυνας των ΗΠΑ και βασικούς εταίρους στον κυβερνοχώρο παγκοσμίως καθ' όλη τη διάρκεια της επιχείρησης αντιμετώπισης της κυβερνοαπειλής", δήλωσε εκπρόσωπος της Microsoft, προσθέτοντας ότι η εταιρεία είχε εκδώσει ενημερώσεις ασφαλείας και προέτρεψε τους πελάτες να τις εγκαταστήσουν αμέσως.

Η Washington Post, η οποία ανέφερε πρώτη τις παραβιάσεις, σημειώνει ότι άγνωστοι δράστες τις τελευταίες ημέρες εκμεταλλεύτηκαν ένα ελάττωμα για να εξαπολύσουν μια επίθεση που στόχευε αμερικανικούς και διεθνείς οργανισμούς και επιχειρήσεις.

Η επίθεση των χάκερ είναι γνωστή ως επίθεση "μηδενικής ημέρας" επειδή εκμεταλλεύεται ένα άγνωστο -έως τη στιγμή που εξαπολύεται- τρωτό σημείο, όπως τονίζει η WP, επικαλούμενη ειδικούς. Σημειώνεται επίσης, ότι δεκάδες χιλιάδες διακομιστές τέθηκαν σε κίνδυνο.

Στην προειδοποίησή της, η Microsoft ανέφερε ότι ένα τρωτό σημείο "επιτρέπει σε έναν εξουσιοδοτημένο εισβολέα να πραγματοποιήσει πλαστογράφηση μέσω ενός δικτύου". Εξέδωσε συστάσεις για να εμποδίσει τους εισβολείς να την εκμεταλλευτούν.

Σε μια επίθεση πλαστογράφησης, ένας δράστης μπορεί να χειραγωγήσει τις χρηματοπιστωτικές αγορές ή άλλες υπηρεσίες αποκρύπτοντας την ταυτότητά του και εμφανιζόμενος ως αξιόπιστο άτομο, οργανισμός ή ιστότοπος.

Νωρίτερα, η Microsoft δήλωσε ότι εργάζεται πάνω σε ενημερώσεις για τις εκδόσεις του SharePoint 2016 και 2019. Εάν οι πελάτες δεν μπορούν να ενεργοποιήσουν την προτεινόμενη προστασία από κακόβουλο λογισμικό, θα πρέπει να αποσυνδέσουν τους διακομιστές τους από το διαδίκτυο μέχρι να είναι διαθέσιμη μια ενημέρωση ασφαλείας, πρόσθεσε.

Διαβάστε Επίσης

Οι πιο πρόσφατες Ειδήσεις

Διαβάστε πρώτοι τις Ειδήσεις για ό,τι συμβαίνει τώρα στην Ελλάδα και τον Κόσμο στο thetoc.gr

Όλα όσα πρέπει να γνωρίζεις για την πιο πολυσυζητημένη παράσταση της χρονιάς στην Αθήνα

Ο "Οιδίποδας" του Ρόμπερτ Αικ στη Στέγη συνεχίζει με επιπλέον παραστάσεις έως 1 Φεβρουαρίου 2026, δίνοντας την ευκαιρία σε όσους δεν πρόλαβαν να κλείσουν εισιτήριο να ζήσουν αυτή την εκρηκτική παράσταση.

ΤΙ ΑΝΑΦΕΡΕΙ ΣΧΕΤΙΚΗ ΕΚΘΕΣΗ 16 Οκτ 2025 | 23:53

Microsoft: Οι κυβερνοεπιθέσεις της Ρωσίας στοχεύουν κυρίως μέλη του ΝΑΤΟ

Σύμφωνα με τη μελέτη αυτή, οι δέκα χώρες που αποτέλεσαν τον στόχο των περισσότερων διαδικτυακών επιθέσεων της Ρωσίας ή ιδιωτών παραγόντων που έχουν διασυνδέσεις μαζί της ήταν όλες μέλη του ΝΑΤΟ

ΑΚΟΥΓΑΝ ΤΑ ΠΑΝΤΑ 25 Σεπ 2025 | 23:08

"Μπλόκο" από την Microsoft στον ισραηλινό στρατό για τις παρακολουθήσεις Παλαιστινίων

Το σχέδιο του ισραηλινού στρατού ξεκίνησε το 2021 μετά από συνάντηση του διευθύνοντος συμβούλου της Microsoft, Σάτυα Ναντέλα, με τον τότε διοικητή της Μονάδας 8200.

ΣΥΛΛΗΨΗ 24 Σεπ 2025 | 17:08

Βρετανία: Ένας 40χρονος συνελήφθη για την κυβερνοεπίθεση στα ευρωπαϊκά αεροδρόμια

Σύμφωνα με τις βρετανικές αρχές ο άντρας συνελήφθη την Τρίτη με την υποψία αδικημάτων που ορίζει ο νόμος για την κακή χρήση υπολογιστών, αλλά αφέθηκε ελεύθερος την Τετάρτη με περιοριστικούς όρους.

ΒΕΛΓΙΟ 21 Σεπ 2025 | 17:37

Το αεροδρόμιο των Βρυξελλών ζήτησε από τις αεροπορικές να ακυρώσουν το 50% των πτήσεων που πρόκειται να αναχωρήσουν αύριο

Δεν έχουν επιλυθεί τα προβλήματα με το σύστημα τσεκ-ιν που οφείλονται σε κυβερνοεπίθεση

ΧΑΚΕΡ ΕΠΛΗΞΑΝ ΧΘΕΣ ΤΑ ΣΥΣΤΗΜΑΤΑ 21 Σεπ 2025 | 14:50

Κυβερνοεπίθεση ευρωπαϊκά αεροδρόμια: Μεγάλες καθυστερήσεις και ακυρώσεις πτήσεων - Αγώνας δρόμου για τα προβλήματα στο τσεκ-ιν

Οι χάκερ έπληξαν χθες τα συστήματα τσεκ-ιν και επιβίβασης που παρέχει η Collins Aerospace, η οποία ανήκει στην RTX

ΧΑΟΣ ΣΤΑ ΑΕΡΟΔΡΟΜΙΑ 21 Σεπ 2025 | 08:58

Γολγοθάς για χιλιάδες επιβάτες στα ευρωπαϊκά αεροδρόμια - Προς ακύρωση σχεδόν οι μισές πτήσεις της Κυριακής μετά την κυβερνοεπίθεση

Πολλές πτήσεις έχουν καθυστερήσει και ακυρωθεί σε τρία από τα μεγαλύτερα ευρωπαϊκά αεροδρόμια.

«ΟΛΑ ΜΕ ΤΟ ΧΕΡΙ» 20 Σεπ 2025 | 18:43

Πρώτες εκτιμήσεις ειδικών για το χάος στα ευρωπαϊκά αεροδρόμια μετά την κυβερνοεπίθεση: Θα πάρει μέρες να επανέλθουν πλήρως

Πρώτες εκτιμήσεις ειδικών στις αερομεταφορές για την κυβερνοεπίθεση στα αεροδρόμια - Η Collins Aerospace έχει στο παρελθόν γίνει στόχος Ρώσων χάκερ

ΥΠΗΡΞΕ ΑΜΕΣΗ ΑΝΤΙΔΡΑΣΗ 20 Σεπ 2025 | 17:28

Κυβερνοεπίθεση αναστάτωσε τις αερομεταφορές στην Ευρώπη: Δεν επηρεάστηκε η ασφάλεια στα γερμανικά αεροδρόμια, χειροκίνητα το τσεκ-ιν

Διαβεβαιώσεις για την ασφάλεια στα γερμανικά αεροδρόμια από την Ομοσπονδιακή Υπηρεσία για την Ασφάλεια στην Πληροφορική - Περιορισμένα προβλήματα στο αεροδρόμιο του Βερολίνου

ΠΡΟΒΛΗΜΑΤΑ ΣΕ ΧΙΘΡΟΟΥ, ΒΡΥΞΕΛΛΕΣ ΚΑΙ ΒΕΡΟΛΙΝΟ 20 Σεπ 2025 | 13:31

Κυβερνοεπίθεση σε μεγάλα ευρωπαϊκά αεροδρόμια: Στόχος πάροχος συστημάτων ελέγχου check-in και επιβίβασης

Κυβερνοεπίθεση προκαλεί προβλήματα σε ευρωπαϊκά αεροδρόμια, περιλαμβανομένων αυτών του Χίθροου στο Λονδίνο, των Βρυξελλών και του Βερολίνου

ΤΣΕΚ-ΙΝ ΚΑΙ ΕΠΙΒΙΒΑΣΗ 20 Σεπ 2025 | 11:19

Χάος στα ευρωπαϊκά αεροδρόμια από κυβερνοεπίθεση: Προβλήματα σε Λονδίνο, Βρυξέλλες, Βερολίνο

Κυβερνοεπίθεση προκαλεί προβλήματα σε ευρωπαϊκά αεροδρόμια, περιλαμβανομένων αυτών του Χίθροου στο Λονδίνο, των Βρυξελλών και του Βερολίνου

ΣΤΗΝ ΚΟΡΥΦΗ 30 Ιουλ 2025 | 23:59

Δυο 17χρονες Ελληνίδες παγκόσμιες πρωταθλήτριες στον διαγωνισμό πληροφορικής της Microsoft

Τα δυο νεαρά κορίτσια εκπροσώπησαν την Ελλάδα στον ετήσιο διεθνή διαγωνισμό Microsoft Office Specialist που πραγματοποιήθηκε στην Φλόριντα των ΗΠΑ.

ΚΥΒΕΡΝΟΕΠΙΘΕΣΗ 17 Ιουν 2025 | 14:55

Ισραηλινοί χάκερ χτύπησαν μεγάλη κρατική ιρανική τράπεζα: Καταρρέει το σύστημά της

Ιρανικά μέσα αναφέρουν ότι πολλά παραρτήματα της τράπεζας Sepah σήμερα παρέμειναν κλειστά.