בלי סיסמה ובלי מאמץ: אלפי ארגונים בסכנת פריצה מיידית

דוח חמור של אקספריס סייבר חושף פרצת ענק בשיירפוינט של מיקרוסופט: האקרים יכולים לחדור למאגרי מידע רגישים ללא סיסמה • מאחר שקוד התקיפה כבר פורסם ברשת, אלפי ארגונים נמצאים בסכנת השבתה מיידית ומתקפות כופרה

סייבר איראני , Gemini
סייבר איראני | צילום: Gemini

דוח מודיעין סייבר חדש שמפרסמת חברת אקספריס סייבר (Experis Cyber) מזהיר מפני פרצת אבטחה חמורה וקריטית במיוחד שהתגלתה במערכת שיירפוינט (SharePoint) של מיקרוסופט.

כדי להבין את חומרת המצב בשפה פשוטה, מערכת שיירפוינט היא אחת התוכנות הנפוצות ביותר בעולם שמשמשת חברות וארגונים רבים כשטח עבודה משותף לאחסון, ניהול ושיתוף של קבצים, מסמכים ומידע פנימי. פרצת האבטחה שהתגלתה במערכת זו היא כמו דלת אחורית שהאקרים מצאו והשאירו פתוחה לרווחה. היא מאפשרת לכל תוקף ברשת האינטרנט להיכנס לתוך המערכת הארגונית ולעשות בה כרצונו, כאילו היה עובד מורשה או אפילו מנהל המערכת, וכל זאת מבלי שהוא צריך לדעת או להזין שם משתמש וסיסמה כלשהם.

מטה מיקרוסופט ברדמונד, וושינגטון | צילום: GettyImages

הסכנה הגדולה נובעת מכך שהפרצה מעניקה לתוקפים גישה חופשית ובלתי מוגבלת למאגרי המידע הרגישים ביותר של החברה. אף על פי שחברת מיקרוסופט שחררה תיקון אבטחה ראשוני לבעיה עוד ביולי 2026, בתחילת חודש אוגוסט פורסם ברשת קוד שמדגים באופן פומבי בדיוק כיצד ניתן לנצל את הפרצה הזו בקלות. תוך פחות מ-24 שעות מרגע פרסום קוד ההדגמה, כבר זוהו בשטח ניסיונות תקיפה פעילים נגד שרתי שיירפוינט ברחבי העולם.

נכון להיום, אלפי שרתים עדיין חשופים ישירות לאינטרנט הפתוח מכיוון שארגונים רבים טרם התקינו את עדכון האבטחה הנדרש. האקרים מנצלים חולשות כאלו כדי לגנוב מידע עסקי רגיש או כדי להשתיל מתקפות כופרה הרסניות. המונח כופרה מתייחס לסוג של נוזקה (תוכנה זדונית) שנועלת או משבשת לחלוטין את פעילות המחשבים והשרתים של החברה, ומאיימת להשבית אותה כליל אלא אם ישולם לתוקפים כסף. הסיכון במקרה זה הולך וגדל מדי יום מכיוון שכלי התקיפה זמינים כעת לכל דורש ברשת.

עונג לנגליב, מנהלת חטיבת הסייבר באקספריס, הסבירה את המשמעות של האירוע ומסרה כי המקרה הזה הוא תזכורת כואבת לכך שהאקרים לא תמיד צריכים להתאמץ או לנחש סיסמאות מורכבות כדי לחדור ללב הארגון. היא הוסיפה והזהירה כי כשפרצת אבטחה כזו מאפשרת לעקוף כליל את מסך ההתחברות, שירות ליבה נפוץ כמו שיירפוינט הופך מנכס ניהולי מרכזי לפרצה חמורה שדרכה ניתן לגנוב מידע חסוי או לשתק את החברה כולה באמצעות כופרה.

עונג לנגליב | צילום: תומי הרפז

לדבריה, ארגונים חייבים להבין שמהירות התגובה היא שקובעת, שכן הכלים לביצוע התקפה כבר נמצאים בחוץ ברשת, וכל דקה שבה שרת ארגוני נשאר לא מעודכן או חשוף לאינטרנט הופכת אותו למטרה קלה עבור תוקפים.

מומחי אקספריס סייבר, חברה המספקת שירותי הגנה ואבטחת מידע מתוך מרכז בקרה חדשני מבוסס בינה מלאכותית, קוראים לכל ארגון שמפעיל אתר או שרת שיירפוינט לפעול באופן מיידי. ההמלצה היא לפנות ללא דיחוי לצוותי המחשוב ואבטחת המידע בארגון, לוודא שהמערכות מעודכנות לגרסה האחרונה והבטוחה ביותר, ולפעול לצמצום החשיפה הישירה של שרתים אלו לרשת האינטרנט הפתוחה.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאי להכיר