
Bilgisayar korsanları, Microsoft'un SharePoint yazılımındaki bir güvenlik açığından yararlanarak NSA sistemine sızdı - İllüstrasyon fotoğrafı: AFP
Bloomberg haber ajansı, 22 Temmuz'da bazı kaynaklara dayanarak, ABD Ulusal Nükleer Güvenlik İdaresi'nin (NSA), Microsoft'un SharePoint belge yönetim yazılımını hedef alan bir dizi hacker saldırısının hedefi haline geldiğini bildirdi.
Bloomberg'e göre, NSA'nın sistemi hacklenmesine rağmen, gizli veri veya hassas bilgi çalınmadı.
NSA, ABD Enerji Bakanlığı'nın bir parçasıdır ve ülkenin nükleer cephaneliğini tasarlamak ve bakımından sorumludur.
Enerji Bakanlığı, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Microsoft henüz resmi bir açıklama yapmadı.
Almanya ve diğer bazı Avrupa ülkelerinde de saldırılar bildirildi; saldırıların çoğu, SharePoint'i şirket içi belgeleri paylaşmak ve ekip çalışmasını desteklemek için kullanan kuruluşları hedef alıyordu. Etkilenen sektörler arasında hükümet, savunma sanayi, bankacılık ve sağlık hizmetleri yer alıyor.
Güvenlik uzmanlarına göre bu saldırılar, bilgisayar korsanlarının sistemin tamamını kontrol altına almalarına, uzun vadeli erişim için arka kapılar kurmalarına ve hatta Microsoft Teams ve OneDrive gibi bağlı servislere kadar uzanmalarına olanak tanıyan "ToolShell" adı verilen bir kampanyanın parçası.
Kaynak: https://tuoitre.vn/tin-tac-don-dap-tan-cong-co-quan-an-ninh-hat-nhan-quoc-gia-my-20250723093955635.htm






Yorum (0)