1753670000
2025-07-27 17:43:00
7月の初めに、地元のMicrosoft SharePointインスタンスのユーザーはかなりの脅威に直面しなければなりませんでした。正確に7月7日に、CVE-2025-49704/49706と新しいCVE-2025-53770/53771に依存して、一連のギャップを使用してハッカーに関する最初の信号が登場しました。これらのギャップ リモートコードと暗号化キーの盗難を許可します、攻撃者がアカウントへの永続的なアクセスを取得できるようになりました。
Microsoftは、中華人民共和国の台風に関連する少なくとも3つのグループ、Violet Typhoon、Storm-2603が7月7日からこれらのギャップを積極的に使用していることを確認しました。 100を超える組織が攻撃されたと推定されています、アメリカ連邦政府機関、通信会社、教育機関を含む。
マイクロソフトは別のものをリリースしました SharePointの包括的な修正 サーバー2016、2019およびサブスクリプションエディション。彼はまた、新しい保護対策を導入しました:マシンキーの回転と「エンドポイントのディフェンダー」との統合は、攻撃者が残したトラップを排除します。 CISAおよびその他の機関 彼らは、サーバーの即時の切断に助言しました、修理できなかった場合。
また、確認してください: 「通常、3〜5時間で侵入することができます。」ポーランドの公的機関は脅威を無視します
なぜこの攻撃は特別な注意に値するのですか?
ギャップを明らかにしてから数日後、攻撃者は彼女に対して悪用を実施し、その後のグループが行動し始めました。説明のため Exploitは、ソフトウェアのギャップを使用する意図的に準備されたコードまたはテクニックです またはシステム構成を許可しないアクセスを取得するか、他の望ましくないアクションを強制します。
さらに、ネットワークは侵入されました – 攻撃はWeb Shelli(サーバーに配置された悪意のあるスクリプト)で始まり、更新を入力した後、キーの取得とその後のアクセスのエスカレーションを可能にしました。 これにより、ドミノ効果が発生しました。 SharePointは、多くの場合、オフィス、チーム、OneDrive、Outlookと統合されます。したがって、1つのアプリケーションの妥協は、多くのプロセスの幅広いデータリークと障害につながる可能性があります。
また、インターネット上で接続されているため、ここでも大規模に扱っています 病院、学校、企業、政府機関にある何千ものシェアポイントインスタンス。 Microsoftはセキュリティ修正を提供していますが、サイバーセキュリティの専門家は、それらをインストールするだけでは不十分であると強調しています。署名(ファイルまたはネットワークトラフィックを既知の悪性コードパターンのベースと比較して脅威を検出する)、キーローテーション(使用済みの暗号化キーを定期的に交換して、キャプチャまたは虐待のリスクを最小限に抑える)、およびインフラストラクチャ側の完全な調査を分析する必要があります。
大規模なスケール攻撃は深刻な損害を引き起こす可能性がありますが、さらに危険なのは、特定の会社の下で意図的にプロファイルするものです。 英国の会社KNPはそれについて知りました。
参照: 政府システムへのサイバー攻撃。キーデイの携帯電話の問題
158歳の会社が1つの弱いパスワードで倒れました
SharePointとの危機と並行して、英国でビジネスの悲劇が起こりました。 KNPは、1867年からノーサンポノンシャーからの輸送会社である1867年から運営されており、「Akira」グループからのランサムウェア攻撃の犠牲になりました。今回、強盗は1つの推測から始まり、パスワードが控えめになりました – それは明らかに非常に単純だったので、ハッカー 彼らを直感的に推測した。
攻撃者は、すべてのサーバー、バックアップ、緊急環境を暗号化しました。 会社には保険がありましたが、身代金には約500万ポンドを要求しましたが、これは会社が利用できる資金には多すぎます。 6日間の運用麻痺の後、KNPは破産を宣言しました。このようにして 約500台のトラックの艦隊が道路から姿を消し、700人が仕事を失いました。
KNPのポール・アボット監督は、弱いスローガンが転倒につながった従業員に通知しないことに決めました。 「それがあなただったかどうか知りたいですか?」彼は修辞的に尋ね、BBCについてコメントしました。
サイバーセキュリティ違反調査2025レポートは、ランサムウェア攻撃が英国ですでに19,000をカバーしていることを示しています。企業、そして平均的な身代金の要求は400万ポンドに達します。 攻撃の数は過去2年間でほぼ2倍になりました。英国国立サイバーセキュリティセンター(NCSC)は、トレンドが続くと今年が歴史上最悪になると明確に警告しています。
さらに、被害者はしばしば評判のコスト、規制罰則(GDPR、NIS2)、ビジネスおよび裁判所の損失を負担します。
また読む: 量子コンピューターに対する保護は容易ではありません。 AI攻撃は「Pikuś」です
サイバーセキュリティは、今日の最高の体重の問題です
企業が今日のサイバーセキュリティを優先事項として扱う理由はいくつかあります。
- まず、脅威の規模。攻撃 – あなたが後援するグループからサイバー犯罪者まで – 彼らはすぐに新しいギャップと弱いスローガンを使用し、開放道路を求めてインターネットをスキャンします。
- 第二に、事件のコストは雪崩 – 身代金、法的支援、評判、顧客の喪失、犯罪行為のリスクが大きな脅威です。
- 第三に、特に攻撃者がバックアップを破壊し、KNPの場合のように財務能力を超える身代金を要求する場合、従来の防御(反ウイルス、バックアップ、保険)は失敗します。
- 第4に、サプライチェーンとインフラストラクチャに対する脅威 – SharePointのギャップが少なくとも1つのシステムに衝突する場合、壊れた場合、多くの関連組織に影響を与えます。
最後に、規制の課題:さまざまな管轄区域における情報要件、義務、罰則、コンプライアンス管理の数が増加しています。 各企業は、今日適切なサイバー抵抗戦略を持っている必要があります、典型的なそれを超えています。監督委員会は、強力なスローガンと2つのコンポーネント認証を強制することから、定期的なスタッフのトレーニングを通じて、リスクを理解し、管理を監督し、組織文化の変化を監督する必要があります。
さらに、ネットワークセグメンテーション、バックラインバックアップは、バージョンされた形式、または重要なシステムの断熱材で示されています。推奨ツールには、セキュリティオーケストレーション、自動化と応答(SOAR)、および拡張検出と応答(XDR)の代表者も含まれます。それらは反応を短くし、効果を制限します。
これらのソリューションを実装することにより、企業はデータとスタッフを保護するだけでなく、市場の利点を構築します。顧客とパートナーは、確認されたデジタル抵抗をますます要求しています。
1つのパスワードの敗北とグローバルなゼロデイ攻撃
SharePointとKNPの敗北に対する「ツールシェル」攻撃はそれを示しています 洗っていないギャップまたは不十分な保護は、ビジネス全体を破壊する可能性があります、数百の雇用、クライアント、パートナー、ネットワークセキュリティに影響を与えます。
サイバーセキュリティは行動の継続性の基盤となり、IT部門から経営陣まで、組織全体の関与を必要とします。それは単なる費用ではありません。それは免責と評判への投資です。そして、これらの要因がなければ、ビジネスも信頼もありません。
著者:Business Insider Polskaジャーナリスト、Grzegorz Kubera
#マイクロソフトサービスへの大きな攻撃から1つの貧弱なパスワードを介して輸送会社の崩壊まで #Cyberratakiはビジネスを麻痺させます