Microsoft випустила оновлення для SharePoint через хакерську атаку

Джерело: Reuters 

Компанія Microsoft опублікувала попередження про “активні атаки” на серверне програмне забезпечення, яке використовується державними установами та підприємствами для обміну документами в організаціях, і рекомендувала оновлення безпеки, які клієнти повинні негайно застосувати.

Зазначається, що атаки націлені на локальні сервери користувачів платформи SharePoint – сервісу для спільної роботи та обміну контентом, який використовують організації. Хмарна версія SharePoint Online не постраждала.

The Washington Post, яка першою повідомила про злом, заявила, що невідомі за останні кілька днів використали недолік, щоб розпочати атаку, спрямовану проти американських і міжнародних агентств і компаній.

ФБР підтвердило, що знає про інциденти та співпрацює з іншими урядовими і приватними структурами, але подробиць поки не розкриває.

Агентство з кібербезпеки та захисту інфраструктури США (CISA) повідомило, що вразливість у ПЗ дозволила хакерам здійснювати спуфінг у мережі — тобто видавати себе за іншу особу або організацію. Це може бути використано для дестабілізації роботи систем чи маніпуляцій у фінансовій сфері.

Раніше компанія Microsoft звинуватила російських хакерів у масштабній фішинговій атаці, спрямованій на урядовців США, працівників оборонної галузі та інших осіб. Кампанія з надсилання фішингових електронних листів, що почалася 22 жовтня, охопила тисячі людей у понад 100 організаціях, повідомили у блозі Microsoft Threat Intelligence.

У Ковпаківському районі Сум російський FPV-дрон влучив поблизу дев’ятиповерхового житлового будинку.

Російські окупанти атакували Харків ударним безпілотником. Ворожий БпЛА влучив у Шевченківському районі міста.

У Полтаві внаслідок російської атаки зруйновано сортувальний термінал Нової пошти.

У польському місті Гдиня невідомий чоловік напав на громадянку України та двічі вдарив її по голові. Правоохоронці розшукують зловмисника та встановлюють усі обставини інциденту.

Каса самообслуговування на базі штучного інтелекту в мережі магазинів Circle K помилково додала до покупки клієнта “пожертву” в розмірі 8,5 мільярда доларів на користь Американського Червоного Хреста.