חברת מיקרוסופט הזהירה כי האקרים בחסות המדינה הסינית מנצלים פרצות בתוכנת SharePoint שלה כדי לחדור למוסדות ברחבי העולם – בין השאר הותקפה הסוכנות האמריקאית האחראית על נשק גרעיני.
ענקית הטכנולוגיה זיהתה שתי קבוצות הפועלות בחסות ממשלת סין – Linen Typhoon ו־Violet Typhoon – שמשתמשות בפרצות בתוכנת שיתוף המסמכים, ופוגעות בלקוחות שמפעילים את SharePoint על שרתים מקומיים ולא בענן. קבוצת תקיפה סינית נוספת, שמיקרוסופט מכנה Storm-2603, גם היא ניצלה את אותן פרצות, לפי הפוסט.

בעיתון הבלומברג האנגלי דווח כי מקורות הבקיאים בנושא טענו כי מספר הגופים והחברות שנפגעו מהפרצות הללו הולך וגדל: האקרים ניצלו את פרצות SharePoint כדי לחדור למערכות של המינהל הלאומי לביטחון גרעיני של ארה"ב. כמו כן נפרצו של משרד החינוך האמריקאי, משרד ההכנסות של פלורידה והאסיפה הכללית של רוד איילנד.
עוד באותו הנושא
- המשטרה מתריאה מפני הודעות כזב המתחזות למרכז הקנסות הרשמי במטרה לגנוב פרטי אשראי, וקוראים לציבור למחוק אותן מיד
- דוברות רפאל: ניסוי מבוקר ומתוכנן יתקיים בצהריים במכון דוד בקריות, ייתכנו קולות רעש ופיצוצים באיזור. אין חשש לאירוע ביטחוני
- הרמטכ"ל בטקס סיום קורס חובלים: "נקים זרוע חדשה לכלים בלתי-מאוישים ובינה מלאכותית"
- אורן דובורינסקי מציין כי לא יכהן כחבר כנסת, אלא מיועד לתפקיד ביצועי בלבד כשר הבינה המלאכותית (AI) בממשלה
פריצות ביותר מ־100 שרתים
למרות שמיקרוסופט פרסמה תיקונים לתוכנה בימים האחרונים, חוקרי אבטחת מידע כבר איתרו פריצות ביותר מ־100 שרתים, השייכים לכ־60 קורבנות, בהם ארגונים מתחום האנרגיה, חברות ייעוץ ואוניברסיטאות. ההאקרים גם פרצו למערכות של ממשלות לאומיות מאירופה ועד המזרח התיכון, כך מסר מקור נוסף לעיתון הבלומברג.
לדברי אדם מאיירס, סגן נשיא בכיר בחברת CrowdStrike, נעשה שימוש בפרצות של SharePoint מאז לפחות ה־7 ביולי. תחילה הפעילות דמתה לפעילות ממשלתית, ולאחר מכן התפשטה והפכה לפעילות "שנראית כמו סין", לדבריו. החקירה של CrowdStrike בנושא עדיין נמשכת.

מיקרוסופט ציינה בבלוג שלה כי החקירות מול תוקפים אחרים שעושים שימוש בפרצות הללו "עדיין בעיצומן", אך היא "בביטחון גבוה" שההאקרים ימשיכו לשלב את הפרצות במתקפותיהם.
סין הגיבה: "השערות והאשמות חסרות בסיס"
בשגרירות סין בוושינגטון הגיבו: "סין מתנגדת בתוקף לכל סוגי מתקפות הסייבר. במקביל, אנו גם מתנגדים לניסיון להכפיש אחרים ללא ראיות מוצקות. אנו מקווים שהצדדים הרלוונטיים ינקוטו בגישה מקצועית ואחראית בבואם לאפיין אירועי סייבר, ויבססו את מסקנותיהם על ראיות מספקות ולא על השערות והאשמות חסרות בסיס".
היקף הפגיעה
מקור שבקיא בפרטי הפריצה למינהל הלאומי לביטחון גרעיני, סיפר כי לא נפגע מידע רגיש או מסווג. דובר משרד האנרגיה מסר כי הפרצות החלו להשפיע על המשרד ב־18 ביולי, אך הנזק היה מוגבל בשל השימוש בענן של מיקרוסופט.

נציגי משרד החינוך האמריקאי והמחוקקים של רוד איילנד לא הגיבו לפניות טלפוניות ודוא"ל. משרד ההכנסות של פלורידה מסר כי הנושא נחקר "במספר רמות ממשלתיות", אך סירב למסור פרטים נוספים.
לפי דו"ח של חברת אבטחת מידע שהגיע לידי בלומברג, ההאקרים גם פרצו למערכות של ספק שירותי בריאות אמריקאי ותקפו אוניברסיטה ציבורית בדרום־מזרח אסיה. הדו"ח לא מפרט שמות של הגופים שהותקפו, אך מציין שנעשו ניסיונות לפרוץ לשרתי SharePoint במדינות כמו ברזיל, קנדה, אינדונזיה, ספרד, דרום אפריקה, שווייץ, בריטניה וארצות הברית. החברה שביצעה את הדו"ח ביקשה להישאר בעילום שם עקב רגישות המידע.
הביקורת על מייקרוסופט
הפריצות עוררו מחדש ביקורת על מאמציה של מיקרוסופט לחזק את מערך האבטחה שלה, לאחר שורת כישלונות חמורים שזכו לתהודה רבה. החברה שכרה מנהלים בכירים מגופים כמו ממשלת ארה"ב, ומקיימת פגישות שבועיות עם בכירים כדי לשפר את עמידות התוכנה שלה. עם זאת, הטכנולוגיות של מיקרוסופט סבלו בשנים האחרונות ממספר מתקפות סייבר נרחבות וחמורות, ודו"ח ממשלתי אמריקאי משנת 2024 תיאר את תרבות האבטחה של החברה ככזו שזקוקה ל"רפורמות דחופות".

