ΕΙΔΗΣΕΙΣ, ΝΕΑ ΓΙΑ ΤΕΧΝΟΛΟΓΙΑ
Κινέζοι χάκερ εκμεταλλεύτηκαν κενά ασφαλείας της Microsoft – Μεταξύ των θυμάτων και η Υπηρεσία Πυρηνικής Ασφάλειας των ΗΠΑ
Αποκαλυπτικό ρεπορτάζ του Bloomberg

Κινέζοι κρατικά υποστηριζόμενοι χάκερ βρίσκονται πίσω από ένα νέο κύμα κυβερνοεπιθέσεων που εκμεταλλεύονται κρίσιμα κενά ασφαλείας στο SharePoint της Microsoft, με θύματα δεκάδες δημόσιους και ιδιωτικούς οργανισμούς παγκοσμίως, συμπεριλαμβανομένης και της Υπηρεσίας Πυρηνικής Ασφάλειας των ΗΠΑ (NNSA).
Η Microsoft, σε σχετική ανάρτηση σε blog της, αποκάλυψε ότι οι ομάδες Linen Typhoon και Violet Typhoon, που συνδέονται με το Πεκίνο, αξιοποίησαν ευπάθειες στη δημοφιλή πλατφόρμα διαμοιρασμού εγγράφων SharePoint, η οποία χρησιμοποιείται από οργανισμούς που διατηρούν το σύστημα τοπικά και όχι στο cloud.
Την ίδια τακτική ακολούθησε και τρίτη κινεζική ομάδα, γνωστή ως Storm-2603, σύμφωνα με την εταιρεία.
Ποιοι βρέθηκαν στο στόχαστρο
Η λίστα των θυμάτων διευρύνεται διαρκώς. Πηγή με γνώση της υπόθεσης ανέφερε στο Bloomberg ότι οι χάκερ παραβίασαν συστήματα της NNSA, που υπάγεται στο Υπουργείο Ενέργειας των ΗΠΑ και έχει την ευθύνη για τον σχεδιασμό και την αποσυναρμολόγηση των αμερικανικών πυρηνικών όπλων. Παράλληλα, παραβιάστηκαν και υποδομές άλλων κρατικών υπηρεσιών, όπως το Υπουργείο Παιδείας των ΗΠΑ, το Τμήμα Εσόδων της Φλόριντα και η Γενική Συνέλευση του Ρόουντ Άιλαντ.
Παρότι η Microsoft εξέδωσε ενημερώσεις ασφαλείας στις αρχές Ιουλίου, οι ερευνητές κυβερνοασφάλειας αναφέρουν ότι χάκερ έχουν ήδη εκμεταλλευτεί τα κενά σε πάνω από 100 servers, με περισσότερους από 60 επιβεβαιωμένους στόχους, όπως ενεργειακές εταιρείες, συμβουλευτικές και πανεπιστήμια. Επιθέσεις έχουν εντοπιστεί και σε κρατικά δίκτυα στην Ευρώπη, στη Μέση Ανατολή, αλλά και σε χώρες όπως η Σαουδική Αραβία, το Βιετνάμ, το Ομάν και τα Ηνωμένα Αραβικά Εμιράτα.
Σύμφωνα με τον Άνταμ Μάγιερς της CrowdStrike, η εκμετάλλευση των κενών ξεκίνησε από τις 7 Ιουλίου. Αρχικά, οι επιθέσεις θύμιζαν δράση κυβερνοκατασκοπείας με κρατική στήριξη, και στη συνέχεια επεκτάθηκαν σε πιο ευρεία κλίμακα με «σαφές κινεζικό αποτύπωμα».
Τι έκλεψαν οι χάκερ
Η Eye Security, που ερευνά την υπόθεση, σημειώνει ότι ακόμη και αφού εγκαταστάθηκαν τα patches, οι χάκερ κατάφεραν να διατηρήσουν πρόσβαση μέσω πίσω πορτών και τροποποιημένων αρχείων, επιτρέποντάς τους να μιμούνται έγκυρους χρήστες ή υπηρεσίες.
Οι χάκερ φέρεται να υπέκλεψαν διαπιστευτήρια πρόσβασης –όπως ονόματα χρηστών, κωδικούς, hash codes και tokens– από ορισμένα συστήματα, ανέφερε πηγή που δεν κατονομάζεται. Η ίδια πηγή κάνει λόγο για υψηλής σοβαρότητας απειλή, λόγω της βαθιάς ενσωμάτωσης του SharePoint με βασικές υπηρεσίες της Microsoft, όπως το Office, το Teams, το OneDrive και το Outlook.
Η κινεζική πρεσβεία στην Ουάσινγκτον αρνήθηκε κάθε ανάμειξη, κάνοντας λόγο για «ανυπόστατες κατηγορίες χωρίς αποδείξεις» και καλώντας σε «υπεύθυνη στάση» στην απόδοση ευθυνών.
Η Microsoft δηλώνει ότι οι έρευνες για την έκταση των επιθέσεων συνεχίζονται, τονίζοντας με «υψηλή βεβαιότητα» ότι οι χάκερ θα συνεχίσουν να ενσωματώνουν τα ευρήματα στις μελλοντικές επιχειρήσεις τους.
Εν τω μεταξύ, εσωτερικές έρευνες και επιτροπές ασφαλείας εξετάζουν τη διαχείριση κρίσεων από πλευράς Microsoft, μετά και το αποδομητικό πόρισμα της αμερικανικής κυβέρνησης το 2024, το οποίο καλούσε την εταιρεία σε άμεση αναμόρφωση της κουλτούρας κυβερνοασφάλειας.
naftemporiki.gr
- ΑΓΡΟΤΙΚΑ | 29.01.2026 | 21:12
Κ. Τσιάρας: Πρέπει να κλείσουμε τον κύκλο της ευλογιάς με τα μέτρα βιoασφάλειας και όχι με εμβολιασμό (βίντεο) - ΥΓΕΙΑ | 29.01.2026 | 21:07
«Καλπάζει» η γρίπη: Δώδεκα νέοι θάνατοι, 19 ασθενείς σε ΜΕΘ και 649 νέες εισαγωγές - ΤΡΙΚΑΛΑ | 29.01.2026 | 20:58
Φονική έκρηξη στη Βιολάντα: «Κανείς δεν ελέγχει τα δίκτυα προπανίου» - Απόλυτο κενό μετά το 2014 - ΤΡΙΚΑΛΑ | 29.01.2026 | 20:41
Βιολάντα: «Μου στέρησαν την μάνα μου, καιγόταν για ώρες σε 1000 βαθμούς», λέει ο γιος της 47χρονης Σταυρούλας - ΛΑΡΙΣΑ | 29.01.2026 | 20:16
Συνέδριο Αειφορικής και Βιώσιμης Γεωργίας στον πολυχώρο JOIST στη Λάρισα (ΦΩΤΟ) - ΕΛΛΑΔΑ | 29.01.2026 | 19:56
Στην Τούμπα συνοδεία μοτοπορείας οι επτά σοροί των οπαδών του ΠΑΟΚ, το συγκλονιστικό «αντίο» με συνθήματα και καπνογόνα - ΛΑΡΙΣΑ | 29.01.2026 | 19:46
Κορυφώθηκαν οι εκδηλώσεις μνήμης στη Λάρισα για το Ολοκαύτωμα των Εβραίων (ΦΩΤΟ +βίντεο) - ΚΑΡΔΙΤΣΑ | 29.01.2026 | 19:28
«Βιολάντα»: Συγκλονίζει ο γιος της Σταυρούλας -«Μας στέρησαν αυτό που αξίζαμε, τη μάνα μας ως τα βαθιά γεράματα»
- ΘΕΣΣΑΛΙΑ | 29.01.2026 | 11:13
Τακούδης:Νέες χιονοπτώσεις στα ορεινά της Θεσσαλίας από το Σάββατο- Δευτέρα χιόνι και πιο χαμηλά (video) - ΛΑΡΙΣΑ | 29.01.2026 | 08:51
Εννιά Λαρισαίοι «έφυγαν» από τη ζωή - ΤΡΙΚΑΛΑ | 29.01.2026 | 13:19
Πατέρας δύο παιδιών ο 37χρονος που βρέθηκε νεκρός στο γήπεδο της Φαρκαδόνας που συνήθιζε να αθλείται - ΚΑΡΔΙΤΣΑ | 29.01.2026 | 15:26
Τραγωδία στο εργοστάσιο Βιολάντα: Θρήνος στην κηδεία της 47χρονης Σταυρούλας Μπουκουβάλα στο Προάστιο Καρδίτσας - ΤΡΙΚΑΛΑ | 29.01.2026 | 20:41
Βιολάντα: «Μου στέρησαν την μάνα μου, καιγόταν για ώρες σε 1000 βαθμούς», λέει ο γιος της 47χρονης Σταυρούλας - ΚΑΡΔΙΤΣΑ | 29.01.2026 | 10:32
Στ. Μπουκοβάλα - Αγάπη Μπουνόβα, σήμερα το τελευταίο «αντίο» στις δύο Καρδιτσιώτισσες θύματα της Βιολάντα - ΑΓΡΟΤΙΚΑ | 29.01.2026 | 13:26
Παρασκευή 6,2 εκατ. ευρώ για προκαταβολές παγετού στο 80%, Απρίλιο εξόφληση - ΕΛΛΑΔΑ | 29.01.2026 | 09:44
Η κακοκαιρία Kristin χτυπά για 24 ώρες με καταιγίδες Αττική, Ιόνιο και άλλες 6 περιοχές: Νέα επιδείνωση από το Σαββατοκύριακο








































Facebook
Twitter
Youtube
RSS Feed