یکشنبه 5 مرداد ۱۴۰۴ | 10:40 – 10:40 | زمان مطالعه 3 دقیقه
در ماههای اخیر، خبری مهم درباره حملات SharePoint توسط هکرهای چینی منتشر شد که توجه بسیاری از سازمانها و بخشهای IT را به خود جلب کرد. طبق اعلام مایکروسافت، چندین گروه هکر چینی با شناسایی آسیبپذیریها در نرمافزار SharePoint سازمانها، اقدام به نفوذ و دسترسی به اطلاعات حساس کردهاند. این موضوع اهمیت ویژهای به تقویت امنیت و بهروزرسانی سرویسهای سازمانی میدهد.
بر اساس گزارش واحد امنیتی مایکروسافت، گروههای هکری چینی عمدتاً با سوءاستفاده از آسیبپذیریهای روز (Zero-Day) یا نسخههای بهروزنشده SharePoint به شبکه سازمانها نفوذ کردند. در اکثر موارد، پس از دسترسی اولیه، هکرها با تکنیکهایی مثل افزایش سطح دسترسی (Privilege Escalation) و انتشار در شبکه داخلی، اطلاعات مهم را استخراج کردهاند.
هدف مهاجمان عمدتاً دسترسی به اسناد مدیریتی و دادههای حیاتی شرکتها و سازمانهای دولتی است. موفقیت این حملات میتواند منجر به افشای اسرار، ضرر مالی و آسیب به اعتبار سازمانها شود. در برخی موارد حتی مشاهده شده مهاجمان، بدافزارهایی برای دسترسی دائمی نصب کردهاند.
مطابق بیانیه رسمی مایکروسافت، بسیاری از نسخههای قدیمیتر SharePoint که وصلههای امنیتی را دریافت نکردهاند، همچنان آسیبپذیر باقی ماندهاند. توصیه میشود سریعاً تمامی سرویسهای SharePoint به آخرین نسخه بروزرسانی و همه اصلاحیههای امنیتی نصب شوند.
برای پیشگیری از تکرار چنین حملاتی، متخصصان مایکروسافت این راهکارها را توصیه کردهاند:
استفاده از خدمات شرکتهای متخصصی مانند سینایاران در حوزه امنیت اطلاعات، نظیر پایش سرویسهای Microsoft و تحلیل آسیبپذیریهای جدید، بهخصوص در برابر آسیب پذیری جدید SharePoint، ریسک حملات سایبری را برای سازمان شما به حداقل میرساند. برای دریافت مشاوره تخصصی و ارتقای ساختار امنیتی خود، همین حالا با تیم سینایاران تماس بگیرید.
خیر، هر سازمانی که از نسخههای آسیبپذیر یا پیکربندی نامناسب استفاده کند ممکن است هدف قرار بگیرد.
نشانههایی مثل دسترسیهای غیرمجاز، حجم ترافیک غیرعادی و تغییرات در فایلها را باید بررسی کرد.
بروزرسانی سریع سرویسها، استفاده از MFA و آموزش مستمر پرسنل مهمترین راهکارها هستند.
بجز بهروزرسانی، پایش مداوم، استفاده از راهکارهای امنیتی چندلایه و مشاوره از متخصصان این حوزه توصیه میشود.
حملات SharePoint توسط هکرهای چینی زنگ خطری است که سازمانها باید توجه بیشتری به بروزرسانی و امنیت سایبری خود داشته باشند. با رعایت توصیههای بالا و بهرهگیری از خدمات حرفهای امنیتی، میتوان ریسک حملات مشابه را بهطور مؤثری کاهش داد.
منبع : هکرنیوز
امیدوارم از خواندن این متن لذت کافی رو برده باشین و حتما به سایر مقالات ماهم سر بزنید
مأموریت ما ارائه راهکارهای یکپارچه وend-to-end در حوزههای شبکه، امنیت، نظارت تصویری و مراکز داده است. ما با ارائه خدمات کامل شامل طراحی، مشاوره، اجرا و پشتیبانی، به مشتریان خود این امکان را میدهیم تا با خیالی آسوده، تمام نیازهای زیرساختی فناوری اطلاعات خود را به ما بسپارند.
مأموریت ما ارائه راهکارهای یکپارچه وend-to-end در حوزههای شبکه، امنیت، نظارت تصویری و مراکز داده است. ما با ارائه خدمات کامل شامل طراحی، مشاوره، اجرا و پشتیبانی، به مشتریان خود این امکان را میدهیم تا با خیالی آسوده، تمام نیازهای زیرساختی فناوری اطلاعات خود را به ما بسپارند.