1753397686
2025-07-24 21:51:00
先週、違反の最初の波を検出したオランダの会社は、ハッカーが政府機関、企業、その他の機関を含む世界中の約400のエンティティを妥協したと述べました。影響を受ける組織の実際の数は大幅に高い場合があります。
米国は違反の大部分を占めていましたが、モーリシャス、ヨルダン、南アフリカ、およびオランダも顕著な数の犠牲者を報告しましたが、 ブルームバーグ 報告されています。
「私たちは個々の犠牲者に名前を付けることはありませんが、南アフリカでそれを共有することができます。自動車製造業界、大学、地方政府機関、連邦政府機関の組織を見てきました」
彼は、2つの追加の無名の組織も損なわれていると付け加えました。攻撃の詳細は、さらなる調査のために南アフリカのコンピューターセキュリティインシデント対応チーム(CSIRT)と共有されています。
財務省はマルウェア感染を確認します
南アフリカの財務省は、システムの1つでマルウェアを検出した後、Microsoft Corp.と協力していることを確認しました。感染はそのインフラストラクチャレポートモデルのウェブサイトで見つかった、と財務省は声明で述べた。
この事件は、MicrosoftのSharePointサーバーの脆弱性を活用するサイバー攻撃のより広い波の中で発生します。このプラットフォームは、ドキュメントのコラボレーションとストレージのために、公的機関と民間機関の両方によって南アフリカで広く使用されています。
多くの組織は、SharePointオンプレミスをホストして、制御を維持し、セキュリティのレイヤーを追加します。皮肉なことに、まさに攻撃者がターゲットにしているまさにセットアップです。
Microsoftは、現在の攻撃の波が、クラウド内のMicrosoftがホストおよび管理するものではなく、オンプレミスSharePointサーバーを実行するクライアントに特に影響を与えると述べています。会社はまだコメントのリクエストに応答していません。
#Microsoft #Server #Hackは南アフリカ財務省企業大学にヒットします