Microsoft, dünya genelindeki kamu kurumları ve şirketleri hedef alan aktif siber saldırılar konusunda acil uyarıda bulundu. Kritik sunucu yazılımlarında açık var!
Kurum İçi Belgeler Hedefte: SharePoint Kullanıcıları Dikkat!
Microsoft, özellikle kurum içi belge paylaşımında kullanılan SharePoint sunucularına yönelik siber saldırıların başladığını duyurdu. Bulut tabanlı Microsoft 365 SharePoint Online sistemlerinin etkilenmediği belirtilse de, yerel sunucular şu an için ciddi risk altında.
FBI da Devrede: Tehdit Gerçek ve Yaygın
ABD Federal Soruşturma Bürosu (FBI), saldırıların farkında olduklarını ve federal kurumlar ile özel sektörle iş birliği içinde olduklarını açıkladı. Microsoft ise acilen güvenlik güncellemelerinin uygulanması gerektiğini belirterek, tüm kurumları uyardı.
Microsoft’tan Acil Eylem Çağrısı
Microsoft yetkilileri, CISA ve ABD Savunma Bakanlığı Siber Komutanlığı ile koordineli çalıştıklarını açıkladı. Güvenlik açıklarının özellikle SharePoint 2016 ve 2019 sürümlerini etkilediğini ve bu sürümler için yama geliştirildiğini ifade etti.
Sunucunuz İnternete Bağlıysa Tehlike Altında Olabilir
Güncellemeleri hemen uygulayamayan kullanıcılar için Microsoft, sunucuların geçici olarak internetten çıkarılmasını önerdi. Aksi halde kötü niyetli yazılımlarla uzaktan kontrol sağlanabileceği, veri sızıntıları ve sistem çökmeleri yaşanabileceği belirtiliyor.
Uluslararası Boyut Kazandı
Washington Post’un haberine göre, kimliği belirlenemeyen saldırganlar yalnızca ABD’de değil, uluslararası çapta da hükümetleri ve büyük işletmeleri hedef aldı. Güvenlik açığı birkaç gün içinde büyük ölçekte istismar edilmeye başlandı.













