Çin’den ABD’ye Nükleer Sızıntı Alarmı! Microsoft, SharePoint Açığıyla Sızıldığını Doğruladı

cinden-abdye-nukleer-sizinti-alarmi-microsoft-sharepoint-acigiyla-sizildigini-dogruladi-CcQVHXw1.jpg

Microsoft, Çin destekli siber saldırganların SharePoint yazılımındaki güvenlik açıklarından yararlanarak dünya çapında onlarca kuruma sızdığını duyurdu. Saldırıların hedefinde ise yalnızca ticari kurumlar değil, ABD’nin nükleer silah altyapısından sorumlu devlet birimi de vardı.

Microsoft’tan Kritik Uyarı: Nükleer Güvenlik Sistemi Hedef Alındı

Teknoloji devinin yayınladığı resmi blog yazısına göre, Çin hükümetiyle bağlantılı olduğu belirtilen Linen Typhoon, Violet Typhoon ve Storm-2603 isimli gruplar, SharePoint’in bulut dışında çalışan versiyonundaki açıkları kullanarak çok sayıda sistemin kontrolünü ele geçirdi.

Bloomberg’in aktardığı bilgilere göre saldırıdan etkilenen kurumlar arasında ABD Ulusal Nükleer Güvenlik İdaresi, Eğitim Bakanlığı, Florida Gelir Dairesi ve Ada Genel Meclisi gibi kritik yapılar bulunuyor.

100’den Fazla Sunucu İhlal Edildi

Microsoft, saldırı sonrası açıkları yamasa da siber güvenlik araştırmacıları şu ana dek 60’tan fazla kurumun verilerinin tehlikeye atıldığını tespit etti. Bunlar arasında enerji şirketleri, danışmanlık firmaları ve üniversiteler yer alıyor. CrowdStrike yetkilisi Adam Meyers’a göre saldırılar en az 7 Temmuz’dan beri aktif şekilde yürütülüyor.

Çin Reddiye Yayınladı: “Kanıt Yoksa Suçlama da Olmaz”

Çin’in Washington Büyükelçiliği, iddiaları yalanlayarak “Çin, her türlü siber saldırıya ve suça karşıdır. Kanıtsız suçlamaları reddediyoruz.” açıklamasında bulundu.

Hassas Bilgiler Ele Geçirilmediği İddia Ediliyor

ABD Enerji Bakanlığı’ndan gelen açıklamaya göre, sızma tespit edilmesine rağmen gizli veya hassas bilgilerin ele geçirilmediği belirtildi. Ancak SharePoint açığının 18 Temmuz itibarıyla kurumu etkilediği ve soruşturmanın sürdüğü ifade edildi.

Siber Güvenlikte Yeni Alarm Seviyesi

Microsoft, Çinli hacker grupların bu güvenlik açıklarını ilerleyen süreçte daha fazla saldırıda kullanacağına dair “yüksek güven” taşıdıklarını vurguladı. CrowdStrike ise olayın arkasındaki tüm grupların tespiti için soruşturmasını sürdürüyor.

Exit mobile version