Hackeři napadli software Microsoftu. V ohrožení jsou stovky tisíc organizací

Autor:
  14:11aktualizováno  14:11

ilustrační snímek | foto: Reuters

Microsoft momentálně bojuje s obrovskou bezpečnostní krizí. Hackeři totiž napadli SharePoint, tedy jeden z nejpoužívanějších softwarů na světě, který slouží ke správě dokumentů. Využívají jej soukromé firmy, nevládní organizace i vlády po celém světě. Útočníci pronikli do interních systémů a získali citlivé údaje.

Odborníci varují, že hackeři mohou mít u některých firem přístup k celým interním sítím. V krajním případě mohou proniknout do souborových systémů a získat přihlašovací i další citlivé údaje. Útokům se dosud nevyhnulo ani americké ministerstvo školství, finanční úřady na Floridě nebo některé vládní instituce v Evropě a na Blízkém východě, píše agentura Bloomberg.

SharePoint se globálně řadí mezi nejrozšířenější systémy pro správu dokumentů. Používají ho desítky až stovky tisíc organizací po celém světě. Aktuální odhady hovoří o více než 10 tisících ohrožených podnicích.

Nejvíce jich má být hlavně v USA, Nizozemsku, Velké Británii a Kanadě. Útočníci se mají zaměřovat hlavně na organizace, které provozují SharePoint na vlastní infrastruktuře, a nikoliv v cloudu.

„SharePoint je zásadně propojen s ostatními službami, které Microsoft nabízí. Mezi ně se řadí mimo jiné OneDrive, Outlook, Teams nebo Office. Útočníci tak mohou mít přístup prakticky ke všemu. Jde o velmi vážnou hrozbu,“ varuje Michael Sikorski, který je technologickým ředitelem bezpečnostní firmy Palo Alto Networks.

Technologický gigant se situaci snaží řešit

Microsoft sice řeší nastalou situaci již od uplynulého víkendu, ale vedení již zároveň přiznalo, že práce na bezpečnostních změnách stále ještě pokračují. Aktuální opravy jsou tedy pouze částečné. Agentura Bloomberg ale zároveň píše, že někteří hackeři již našli způsob, jak částečné opravy obejít.

Na útoky jako první upozornila společnost Eye Security. Ta zároveň uvedla, že hackeři našli možnost, jak se vydávat za legitimní uživatele. „Po prozkoumání zhruba 8 tisíc SharePointů jsme identifikovali nejméně 50 z nich, které útočníci v uplynulých dnech úspěšně napadli,“ doplňuje analytik Vaisha Bernard ze společnosti Eye Security.

Útoky měly cílit na většinu států po celém světě. Nevyhnuly se ani jihovýchodní Asii, kde se hackeři pokoušeli proniknout do jedné z místních univerzit, telekomunikačního podniku i energetické společnosti. Útoky však zasáhly také Španělsko, Švýcarsko nebo Brazílii. Zasažené jsou také některé firmy a instituce v Indonésii.

Microsoft pod palbou kritiky

Microsoft v posledních letech čelí kvůli opakovaným selháním v oblasti kyberbezpečnosti časté kritice. I americká vláda ve své zprávě z roku 2024 označila interní bezpečnostní kulturu firmy za nutně vyžadující reformu. Microsoft i proto již najal několik nových expertů a pracuje na zlepšení situace.

Kupříkladu na počátku loňského roku do podnikových systémů Microsoftu pronikla Ruskem sponzorovaná hackerská skupina, která ukradla některé e-maily a dokumenty z účtů zaměstnanců. Hackerům se podařilo získat přístup k malému procentu firemních e-mailových účtů. Byly mezi nimi účty členů vrcholového vedení, zaměstnanců z oblasti kybernetické bezpečnosti, právního oddělení a další, uzavírá agentura Bloomberg.

Vstoupit do diskuse
Nastavte si velikost písma, podle vašich preferencí.