Dünya teknoloji devi Microsoft, son yılların en büyük siber saldırılarından biriyle karşı karşıya. Şirketin yaygın şekilde kullanılan SharePoint sunucu yazılımında tespit edilen kritik güvenlik açığı, siber korsanlar tarafından devlet kurumlarına ve stratejik sektörlere yönelik saldırılar için kullanıldı. Özellikle ABD’deki federal ve eyalet kurumları, hackerların hedefi haline geldi.
ABD'deki Kamu Belgeleri Ele Geçirildi: Vatandaş Bilgilendirme Sistemleri Çöktü
Washington Post’un (WP) haberine göre, saldırganlar kamuya bilgi vermek amacıyla kurulan dijital belge havuzlarını ele geçirdi. Elde edilen bilgilere göre, ABD vatandaşlarına devletin işleyişini anlatan belgeler erişilemez hale geldi. Belgelerin silinip silinmediği ise halen belirsizliğini koruyor.
Saldırının Etkisi Sınırları Aştı: Üniversitelerden Enerji Şirketlerine Kadar Herkes Tehdit Altında
Saldırının etkileri yalnızca Amerika ile sınırlı kalmadı. Siber güvenlik uzmanlarının açıklamalarına göre:
İspanya’daki bir kamu kurumu,
Brezilya’daki bir üniversite,
Asya’da faaliyet gösteren büyük bir telekomünikasyon şirketi,
Albuquerque kentindeki yerel yönetim birimi,
bu saldırıdan doğrudan etkilendi. Ayrıca enerji sektöründeki firmalar da siber tehditin hedefi oldu.
Microsoft Güncelleme Yayınlamadı: Binlerce Sunucu Hala Açıkta
Uzmanlar, dünya genelinde on binlerce Microsoft SharePoint sunucusunun tehlike altında olduğuna dikkat çekiyor. Microsoft’un bu güvenlik açığına karşı henüz kapsamlı bir yama (güncelleme) yayımlamaması, hem devlet hem de özel sektör için riskleri artırıyor.
Microsoft 365 Güvende mi? Yetkililer Açıkladı
Yetkililer, saldırıların yalnızca kurumların kendi fiziksel sunucularını etkilediğini, Microsoft’un bulut tabanlı hizmetleri olan Microsoft 365, Outlook ve Teams gibi servislerin bu saldırıdan doğrudan etkilenmediğini belirtti. Ancak yine de bu hizmetlerle bağlantılı sistemlerde şifre sızıntısı ve veri kaybı riski bulunduğu bildiriliyor.
FBI ve Güvenlik Firmaları Alarmda: Ortak Soruşturma Başlatıldı
ABD Federal Soruşturma Bürosu (FBI) tarafından yapılan açıklamada, “Federal hükümet ve özel sektör ortaklarımızla yakın işbirliği içindeyiz” denilerek, saldırıya ilişkin çok yönlü bir soruşturmanın sürdüğü belirtildi.
Kritik Uyarı: Hassas Veriler Ele Geçmiş Olabilir
Hollanda merkezli Eye Security şirketi, saldırıların Microsoft Outlook ve Teams gibi günlük kullanılan hizmetlerle bağlantılı olabileceğini ve kullanıcıların şifre bilgilerinin ele geçirilmiş olabileceği uyarısında bulundu.