شرکت سینایارن بام فناوری

01133241824--09190600491

ساری-خ.خیام-مجتمع خیام-واحد 309

حملات SharePoint توسط هکرهای چینی؛ هشدار امنیتی جدید

Picture of امیررضا اکبری

امیررضا اکبری

یکشنبه 5 مرداد ۱۴۰۴ | 10:40 – 10:40 |  زمان مطالعه 3 دقیقه

آسیب پذیری جدید SharePoint و تهدید امنیت اطلاعات سازمانی

مایکروسافت

در ماه‌های اخیر، خبری مهم درباره حملات SharePoint توسط هکرهای چینی منتشر شد که توجه بسیاری از سازمان‌ها و بخش‌های IT را به خود جلب کرد. طبق اعلام مایکروسافت، چندین گروه هکر چینی با شناسایی آسیب‌پذیری‌ها در نرم‌افزار SharePoint سازمان‌ها، اقدام به نفوذ و دسترسی به اطلاعات حساس کرده‌اند. این موضوع اهمیت ویژه‌ای به تقویت امنیت و به‌روزرسانی سرویس‌های سازمانی می‌دهد.

جزئیات حملات و روش نفوذ هکرهای چینی

بر اساس گزارش واحد امنیتی مایکروسافت، گروه‌های هکری چینی عمدتاً با سوءاستفاده از آسیب‌پذیری‌های روز (Zero-Day) یا نسخه‌های به‌روزنشده SharePoint به شبکه سازمان‌ها نفوذ کردند. در اکثر موارد، پس از دسترسی اولیه، هکرها با تکنیک‌هایی مثل افزایش سطح دسترسی (Privilege Escalation) و انتشار در شبکه داخلی، اطلاعات مهم را استخراج کرده‌اند.

اهداف و پیامدهای حملات به SharePoint

هدف مهاجمان عمدتاً دسترسی به اسناد مدیریتی و داده‌های حیاتی شرکت‌ها و سازمان‌های دولتی است. موفقیت این حملات می‌تواند منجر به افشای اسرار، ضرر مالی و آسیب به اعتبار سازمان‌ها شود. در برخی موارد حتی مشاهده شده مهاجمان، بدافزارهایی برای دسترسی دائمی نصب کرده‌اند.

نسخه‌های آسیب‌پذیر و اهمیت بروزرسانی

مطابق بیانیه رسمی مایکروسافت، بسیاری از نسخه‌های قدیمی‌تر SharePoint که وصله‌های امنیتی را دریافت نکرده‌اند، همچنان آسیب‌پذیر باقی مانده‌اند. توصیه می‌شود سریعاً تمامی سرویس‌های SharePoint به آخرین نسخه بروزرسانی و همه اصلاحیه‌های امنیتی نصب شوند.

راهکارهای کاهش ریسک و افزایش امنیت SharePoint

برای پیشگیری از تکرار چنین حملاتی، متخصصان مایکروسافت این راهکارها را توصیه کرده‌اند:

  • به‌روزرسانی فوری SharePoint و نصب همه وصله‌های امنیتی
  • فعال‌سازی احراز هویت چندعاملی (MFA)
  • محدود کردن دسترسی‌ها و تعیین مجوزهای حداقلی
  • بررسی لاگ‌های امنیتی و شناسایی رفتارهای غیرعادی
  • آموزش پرسنل IT و کاربران جهت افزایش آگاهی نسبت به حملات فیشینگ و بدافزار

مزیت استفاده از خدمات امنیتی و مشاوره تخصصی

استفاده از خدمات شرکت‌های متخصصی مانند سینایاران در حوزه امنیت اطلاعات، نظیر پایش سرویس‌های Microsoft و تحلیل آسیب‌پذیری‌های جدید، به‌خصوص در برابر آسیب پذیری جدید SharePoint، ریسک حملات سایبری را برای سازمان شما به حداقل می‌رساند. برای دریافت مشاوره تخصصی و ارتقای ساختار امنیتی خود، همین حالا با تیم سینایاران تماس بگیرید.

سوالات متداول درباره حملات SharePoint توسط هکرهای چینی

خیر، هر سازمانی که از نسخه‌های آسیب‌پذیر یا پیکربندی نامناسب استفاده کند ممکن است هدف قرار بگیرد.

نشانه‌هایی مثل دسترسی‌های غیرمجاز، حجم ترافیک غیرعادی و تغییرات در فایل‌ها را باید بررسی کرد.

بروزرسانی سریع سرویس‌ها، استفاده از MFA و آموزش مستمر پرسنل مهم‌ترین راهکارها هستند.

بجز به‌روزرسانی، پایش مداوم، استفاده از راهکارهای امنیتی چندلایه و مشاوره از متخصصان این حوزه توصیه می‌شود.

جمع بندی

حملات SharePoint توسط هکرهای چینی زنگ خطری است که سازمان‌ها باید توجه بیشتری به بروزرسانی و امنیت سایبری خود داشته باشند. با رعایت توصیه‌های بالا و بهره‌گیری از خدمات حرفه‌ای امنیتی، می‌توان ریسک حملات مشابه را به‌طور مؤثری کاهش داد.
منبع : هکرنیوز

امیدوارم از خواندن این متن لذت کافی رو برده باشین و حتما به سایر مقالات ماهم سر بزنید