Kongatják a vészharangot: hackerek áttörték a Microsoft védelmét, rengetegen kerültek veszélybe

Pénzcentrum2025. július 21. 14:48

A Microsoft figyelmeztetést adott ki a SharePoint szervereket érintő aktív támadásokról, amelyek kormányzati szerveket és vállalkozásokat veszélyeztetnek, írta meg a Reuters.

A technológiai óriás szombaton kiadott figyelmeztetésében közölte, hogy a támadások kizárólag a szervezeteken belül használt sSharePoint szervereket érintik, míg a felhőalapú SharePoint Online a Microsoft 365 részeként nem került veszélybe.

A Microsoft szorosan együttműködik az amerikai kiberbiztonsági hatóságokkal (CISA, DOD Cyber Defense Command) és nemzetközi partnereivel a probléma kezelésében. A vállalat biztonsági frissítéseket adott ki, és sürgeti az ügyfeleket ezek azonnali telepítésére.

Az FBI vasárnap megerősítette, hogy tud a támadásokról és együttműködik a szövetségi és magánszektorbeli partnereivel, de további részleteket nem közölt.

A Washington Post, amely elsőként számolt be a hackertámadásokról, azt írta, hogy ismeretlen szereplők az elmúlt napokban egy biztonsági rést kihasználva indítottak támadást amerikai és nemzetközi ügynökségek, valamint vállalkozások ellen. A szakértők szerint ez egy úgynevezett "zero day" támadás, amely egy korábban ismeretlen sebezhetőséget célzott meg, és több tízezer szerver lehet veszélyben.

Bárkinek járhat ingyen 8-11 millió forint, ha nyugdíjba megy: egyszerű igényelni!

A magyarok körében évről-évre nagyobb népszerűségnek örvendenek a nyugdíjmegtakarítási lehetőségek, ezen belül is különösen a nyugdíjbiztosítás. Mivel évtizedekre előre tekintve az állami nyugdíj értékére, de még biztosítottságra sincsen garancia, úgy tűnik ez időskori megélhetésük biztosításának egy tudatos módja. De mennyi pénzhez is juthatunk egy nyugdíjbiztosítással 65 éves korunkban és hogyan védhetjük ki egy ilyen megtakarítással pénzünk elértéktelenedését? Minderre választ kaphatsz ebben a cikkben, illetve a Pénzcentrum nyugdíj megtakarítás kalkulátorában is. (x)

A Microsoft figyelmeztetése szerint a sebezhetőség lehetővé teszi egy jogosult támadó számára, hogy hálózaton keresztül spoofing-támadást hajtson végre. A spoofing során a támadó elrejti valódi személyazonosságát, és megbízható személynek, szervezetnek vagy weboldalnak tünteti fel magát.

A vállalat jelenleg a SharePoint 2016 és 2019 verzióihoz készít frissítéseket. Addig is azt javasolja az ügyfeleknek, hogy ha nem tudják aktiválni az ajánlott rosszindulatú programok elleni védelmet, válasszák le szervereiket az internetről a biztonsági frissítés megérkezéséig.

Címkék:
tech, hacker, szoftver, microsoft, vállalat, kibertámadás, kiberbiztonság, hackerek,