האקרים פרצו לסוכנות הגרעין האמריקנית: "לא נחשף מידע רגיש"

מיקרוסופט הזהירה כי האקרים מנצלים פרצות בתוכנה שלה כדי לחדור למוסדות ברחבי העולם - בין השאר הותקפה הסוכנות האמריקאית האחראית על נשק גרעיני

האקר, אילוסטרציה | צילום: freepik

חברת מיקרוסופט הזהירה כי האקרים בחסות המדינה הסינית מנצלים פרצות בתוכנת SharePoint שלה כדי לחדור למוסדות ברחבי העולם – בין השאר הותקפה הסוכנות האמריקאית האחראית על נשק גרעיני.

ענקית הטכנולוגיה זיהתה שתי קבוצות הפועלות בחסות ממשלת סין – Linen Typhoon ו־Violet Typhoon – שמשתמשות בפרצות בתוכנת שיתוף המסמכים, ופוגעות בלקוחות שמפעילים את SharePoint על שרתים מקומיים ולא בענן. קבוצת תקיפה סינית נוספת, שמיקרוסופט מכנה Storm-2603, גם היא ניצלה את אותן פרצות, לפי הפוסט.

נשיא סין שי ג'ינפינג | צילום: shutterstock

בעיתון הבלומברג האנגלי דווח כי מקורות הבקיאים בנושא טענו כי מספר הגופים והחברות שנפגעו מהפרצות הללו הולך וגדל: האקרים ניצלו את פרצות SharePoint כדי לחדור למערכות של המינהל הלאומי לביטחון גרעיני של ארה"ב. כמו כן נפרצו של משרד החינוך האמריקאי, משרד ההכנסות של פלורידה והאסיפה הכללית של רוד איילנד.

פריצות ביותר מ־100 שרתים

למרות שמיקרוסופט פרסמה תיקונים לתוכנה בימים האחרונים, חוקרי אבטחת מידע כבר איתרו פריצות ביותר מ־100 שרתים, השייכים לכ־60 קורבנות, בהם ארגונים מתחום האנרגיה, חברות ייעוץ ואוניברסיטאות. ההאקרים גם פרצו למערכות של ממשלות לאומיות מאירופה ועד המזרח התיכון, כך מסר מקור נוסף לעיתון הבלומברג.

לדברי אדם מאיירס, סגן נשיא בכיר בחברת CrowdStrike, נעשה שימוש בפרצות של SharePoint מאז לפחות ה־7 ביולי. תחילה הפעילות דמתה לפעילות ממשלתית, ולאחר מכן התפשטה והפכה לפעילות "שנראית כמו סין", לדבריו. החקירה של CrowdStrike בנושא עדיין נמשכת.

משרדי מייקרוסופט בהרצליה פיתוח | צילום: Gili Yaari/Flash90

מיקרוסופט ציינה בבלוג שלה כי החקירות מול תוקפים אחרים שעושים שימוש בפרצות הללו "עדיין בעיצומן", אך היא "בביטחון גבוה" שההאקרים ימשיכו לשלב את הפרצות במתקפותיהם.

סין הגיבה: "השערות והאשמות חסרות בסיס"

בשגרירות סין בוושינגטון הגיבו: "סין מתנגדת בתוקף לכל סוגי מתקפות הסייבר. במקביל, אנו גם מתנגדים לניסיון להכפיש אחרים ללא ראיות מוצקות. אנו מקווים שהצדדים הרלוונטיים ינקוטו בגישה מקצועית ואחראית בבואם לאפיין אירועי סייבר, ויבססו את מסקנותיהם על ראיות מספקות ולא על השערות והאשמות חסרות בסיס".

היקף הפגיעה

מקור שבקיא בפרטי הפריצה למינהל הלאומי לביטחון גרעיני, סיפר כי לא נפגע מידע רגיש או מסווג. דובר משרד האנרגיה מסר כי הפרצות החלו להשפיע על המשרד ב־18 ביולי, אך הנזק היה מוגבל בשל השימוש בענן של מיקרוסופט.

נתפס הגנב
נעצר פלשתיני שהונה ישראלים הרשת. האקר, אילוסטרציה | צילום: shutterstock

נציגי משרד החינוך האמריקאי והמחוקקים של רוד איילנד לא הגיבו לפניות טלפוניות ודוא"ל. משרד ההכנסות של פלורידה מסר כי הנושא נחקר "במספר רמות ממשלתיות", אך סירב למסור פרטים נוספים.

לפי דו"ח של חברת אבטחת מידע שהגיע לידי בלומברג, ההאקרים גם פרצו למערכות של ספק שירותי בריאות אמריקאי ותקפו אוניברסיטה ציבורית בדרום־מזרח אסיה. הדו"ח לא מפרט שמות של הגופים שהותקפו, אך מציין שנעשו ניסיונות לפרוץ לשרתי SharePoint במדינות כמו ברזיל, קנדה, אינדונזיה, ספרד, דרום אפריקה, שווייץ, בריטניה וארצות הברית. החברה שביצעה את הדו"ח ביקשה להישאר בעילום שם עקב רגישות המידע.

הביקורת על מייקרוסופט

הפריצות עוררו מחדש ביקורת על מאמציה של מיקרוסופט לחזק את מערך האבטחה שלה, לאחר שורת כישלונות חמורים שזכו לתהודה רבה. החברה שכרה מנהלים בכירים מגופים כמו ממשלת ארה"ב, ומקיימת פגישות שבועיות עם בכירים כדי לשפר את עמידות התוכנה שלה. עם זאת, הטכנולוגיות של מיקרוסופט סבלו בשנים האחרונות ממספר מתקפות סייבר נרחבות וחמורות, ודו"ח ממשלתי אמריקאי משנת 2024 תיאר את תרבות האבטחה של החברה ככזו שזקוקה ל"רפורמות דחופות".

שתפו כתבה זו:

0 0 הצביעו
דירוג הכתבה
guest
0 תגובות
משוב מוטבע
הצג את כל התגובות
אחרונים
המשך לכתבה המלאה >>
טוען עוד כתבות