SharePoint सॉफ्टवेयर में पहले से अज्ञात दोष हैक
संभावित रूप से हजारों संस्थाएं अब हमला करने के लिए असुरक्षित हैं
एक खतरे वाले अभिनेता या समूह के हैक की संभावना है, शोधकर्ता कहते हैं
स्पष्ट नहीं है कि हमलों के पीछे कौन है
लंदन, 21 जुलाई (रायटर) – हजारों सरकारी एजेंसियों और व्यवसायों द्वारा उपयोग किए जाने वाले Microsoft सर्वर सॉफ्टवेयर पर एक वैश्विक हमला संगठनों के भीतर दस्तावेजों को साझा करने के लिए एक एकल अभिनेता का काम है, एक साइबर सुरक्षा शोधकर्ता ने सोमवार को कहा। Microsoft ने शनिवार को संगठनों के भीतर उपयोग किए जाने वाले SharePoint सर्वर पर “सक्रिय हमलों” के बारे में एक अलर्ट जारी किया। इसमें कहा गया है कि Microsoft 365 में SharePoint ऑनलाइन, जो कि क्लाउड में है, शोषण से नहीं मारा गया था, जिसे “शून्य दिन” के रूप में भी जाना जाता है क्योंकि यह पहले साइबर सुरक्षा शोधकर्ताओं के लिए अज्ञात था।
ब्रिटिश साइबरसिटी फर्म, सोफोस में थ्रेट इंटेलिजेंस के निदेशक राफे पिलिंग, रफ पिलिंग, रफ पिलिंग, एक ब्रिटिश साइबरसिटी फर्म, रफ पिलिंग, रफ पिलिंग, रफ पिलिंग, “, यह संभव है कि शुक्रवार को शुरू किए गए ट्रेडक्राफ्ट की निरंतरता के आधार पर, यह एक एकल अभिनेता प्रतीत होता है।
उस ट्रेडक्राफ्ट में एक ही डिजिटल पेलोड को कई लक्ष्यों के लिए भेजना शामिल था, पिलिंग जोड़ा गया।
Microsoft ने कहा कि उसने “सुरक्षा अद्यतन प्रदान किया था और ग्राहकों को उन्हें स्थापित करने के लिए प्रोत्साहित करता है,” एक कंपनी के प्रवक्ता ने एक ईमेल बयान में कहा।
यह स्पष्ट नहीं था कि चल रहे हैक के पीछे कौन था। एफबीआई ने रविवार को कहा कि यह हमलों के बारे में पता था और अपने संघीय और निजी क्षेत्र के भागीदारों के साथ मिलकर काम कर रहा था, लेकिन कोई अन्य विवरण नहीं दिया। ब्रिटेन के राष्ट्रीय साइबर सुरक्षा केंद्र ने तुरंत टिप्पणी के अनुरोध का जवाब नहीं दिया।
वाशिंगटन पोस्ट ने कहा कि पिछले कुछ दिनों में अज्ञात अभिनेताओं ने एक हमले को शुरू करने के लिए एक दोष का शोषण किया था जिसने हमें और अंतर्राष्ट्रीय एजेंसियों और व्यवसायों को लक्षित किया था।
Shodan के आंकड़ों के अनुसार, एक खोज इंजन जो इंटरनेट से जुड़े उपकरणों की पहचान करने में मदद करता है, 8,000 से अधिक सर्वर ऑनलाइन सैद्धांतिक रूप से पहले से ही हैकर्स द्वारा समझौता किया जा सकता है।
उन सर्वर में प्रमुख औद्योगिक फर्म, बैंक, ऑडिटर, हेल्थकेयर कंपनियां और कई अमेरिकी राज्य-स्तरीय और अंतर्राष्ट्रीय सरकारी संस्थाएं शामिल हैं।
“SharePoint घटना ने विश्व स्तर पर सर्वरों की एक श्रृंखला में समझौता करने का एक व्यापक स्तर बनाया है,” ब्रिटिश साइबर सुरक्षा कंसल्टेंसी, Pwndefend के डैनियल कार्ड ने कहा।
“एक ग्रहण किए गए उल्लंघन दृष्टिकोण को लेना बुद्धिमान है, और यह समझना भी महत्वपूर्ण है कि पैच को लागू करना सभी की आवश्यकता नहीं है।” (जेम्स पियर्सन द्वारा रिपोर्टिंग, निक ज़ीमिंस्की द्वारा संपादन)

