Держспецзв’язку попередила про кібератаку на глобальний сервіс Microsoft: чому це важливо
2 хвилин читання
Хакери атакують локальні версії Microsoft SharePoint і можуть викрасти чи видалити важливі дані і зупинити роботу компаній, повідомляє Держспецзвʼязку.
У чому небезпека кібератаки на Microsoft SharePoint
Кібератака стосується саме локальних версій SharePoint Server — тих, що встановлені безпосередньо на комп’ютерах чи серверах в організації. Хмарна версія (SharePoint Online у Microsoft 365) не постраждала. Якщо компанія не оновить свої сервери, зловмисники можуть:
Підписуйтеся на наші соцмережі
- вкрасти внутрішні документи, персональні дані співробітників чи фінансову інформацію компанії;
- отримати контроль над мережею і використовувати її для подальших атак;
- знищити або зашифрувати дані організації.
Читайте також:
Понад 100 компаній із технологічної, фінансової та інших галузей підписали відкритий лист із закликом до колективних дій для посилення кіберзахисту на тлі розвитку атак із використанням штучного інтелекту, пише Engadget.
Як компанії захиститися від кібератаки на Microsoft SharePoint
CERT-UA рекомендує:
-
1
Оновити сервери SharePoint. Microsoft уже випустила захисні оновлення (патчі), їх потрібно встановити якнайшвидше.
-
2
Перевірити, чи не була система зламана, навіть після оновлення. Microsoft надала індикатори кіберзагроз, які допоможуть виявити підозрілу активність, як-от створення нетипових файлів .aspx у каталогах SharePoint або запуск підозрілих процесів.
-
3
Посилити безпеку серверів і дотримуватися найкращих практик адміністрування.
-
4
Не давати доступ до SharePoint із інтернету, якщо в цьому немає нагальної потреби. Якщо доступ все ж потрібен, то сервер має бути ізольованим у спеціальній зоні (DMZ).