Scroll untuk baca artikel
Lifestyle

Badan Senjata Nuklir AS dilaporkan dilanggar dalam serangan Microsoft SharePoints

98
×

Badan Senjata Nuklir AS dilaporkan dilanggar dalam serangan Microsoft SharePoints

Share this article
badan-senjata-nuklir-as-dilaporkan-dilanggar-dalam-serangan-microsoft-sharepoints
Badan Senjata Nuklir AS dilaporkan dilanggar dalam serangan Microsoft SharePoints

Tom Warren

Tom Warren adalah editor senior dan penulis Notepadyang telah meliput semua hal Microsoft, PC, dan Tech selama lebih dari 20 tahun.

Example 300x600

Beberapa jam setelah Microsoft mengungkapkan grup peretasan berafiliasi dengan pemerintah Cina telah mengeksploitasi cacat dalam perangkat lunak SharePoint -nya, Berita Bloomberg Laporan Bahwa Administrasi Keamanan Nuklir Nasional juga telah dilanggar dalam serangan itu.

Satu sumber memberi tahu Bloomberg Bahwa departemen, yang memberi angkatan laut reaktor nuklir untuk kapal selam, terperangkap dalam kerentanan nol-hari yang telah melanda lebih dari 50 organisasi dalam beberapa hari terakhir. Eksploitasi mempengaruhi versi di tempat di SharePoint, tetapi bukan layanan online SharePoint yang dioperasikan Microsoft sebagai bagian dari layanan cloud Microsoft 365.

Sementara Badan Senjata Nuklir dilaporkan telah dipengaruhi oleh eksploitasi SharePoint, tidak ada informasi sensitif atau rahasia yang bocor menurut Bloomberg. Itu mungkin karena Departemen Energi AS menggunakan sistem cloud Microsoft 365 untuk banyak pekerjaan SharePoint -nya. “Departemen ini terpengaruh secara minimal karena penggunaannya yang meluas dari awan Microsoft M365 dan sistem keamanan siber yang sangat mampu,” kata seorang juru bicara Departemen Energi dalam sebuah pernyataan untuk Bloomberg. “Sejumlah kecil sistem terpengaruh. Semua sistem yang terkena dampak dipulihkan.”

Microsoft sekarang telah menambal semua versi SharePoint yang dipengaruhi oleh eksploitasi nol-hari. Cacat itu memungkinkan peretas mengakses server SharePoint dari jarak jauh dan mencuri data, kata sandi, dan bahkan bergerak melintasi layanan yang terhubung. Eksploitasi tampaknya berasal Dari kombinasi dua bug yang disajikan di kontes peretasan PWN2Own pada bulan Mei.

Ikuti topik dan penulis Dari cerita ini untuk melihat lebih banyak seperti ini di umpan beranda pribadi Anda dan untuk menerima pembaruan email.