דוח מודיעין סייבר חדש שמפרסמת חברת אקספריס סייבר (Experis Cyber) מזהיר מפני פרצת אבטחה חמורה וקריטית במיוחד שהתגלתה במערכת שיירפוינט (SharePoint) של מיקרוסופט.
כדי להבין את חומרת המצב בשפה פשוטה, מערכת שיירפוינט היא אחת התוכנות הנפוצות ביותר בעולם שמשמשת חברות וארגונים רבים כשטח עבודה משותף לאחסון, ניהול ושיתוף של קבצים, מסמכים ומידע פנימי. פרצת האבטחה שהתגלתה במערכת זו היא כמו דלת אחורית שהאקרים מצאו והשאירו פתוחה לרווחה. היא מאפשרת לכל תוקף ברשת האינטרנט להיכנס לתוך המערכת הארגונית ולעשות בה כרצונו, כאילו היה עובד מורשה או אפילו מנהל המערכת, וכל זאת מבלי שהוא צריך לדעת או להזין שם משתמש וסיסמה כלשהם.
הסכנה הגדולה נובעת מכך שהפרצה מעניקה לתוקפים גישה חופשית ובלתי מוגבלת למאגרי המידע הרגישים ביותר של החברה. אף על פי שחברת מיקרוסופט שחררה תיקון אבטחה ראשוני לבעיה עוד ביולי 2026, בתחילת חודש אוגוסט פורסם ברשת קוד שמדגים באופן פומבי בדיוק כיצד ניתן לנצל את הפרצה הזו בקלות. תוך פחות מ-24 שעות מרגע פרסום קוד ההדגמה, כבר זוהו בשטח ניסיונות תקיפה פעילים נגד שרתי שיירפוינט ברחבי העולם.
נכון להיום, אלפי שרתים עדיין חשופים ישירות לאינטרנט הפתוח מכיוון שארגונים רבים טרם התקינו את עדכון האבטחה הנדרש. האקרים מנצלים חולשות כאלו כדי לגנוב מידע עסקי רגיש או כדי להשתיל מתקפות כופרה הרסניות. המונח כופרה מתייחס לסוג של נוזקה (תוכנה זדונית) שנועלת או משבשת לחלוטין את פעילות המחשבים והשרתים של החברה, ומאיימת להשבית אותה כליל אלא אם ישולם לתוקפים כסף. הסיכון במקרה זה הולך וגדל מדי יום מכיוון שכלי התקיפה זמינים כעת לכל דורש ברשת.
עונג לנגליב, מנהלת חטיבת הסייבר באקספריס, הסבירה את המשמעות של האירוע ומסרה כי המקרה הזה הוא תזכורת כואבת לכך שהאקרים לא תמיד צריכים להתאמץ או לנחש סיסמאות מורכבות כדי לחדור ללב הארגון. היא הוסיפה והזהירה כי כשפרצת אבטחה כזו מאפשרת לעקוף כליל את מסך ההתחברות, שירות ליבה נפוץ כמו שיירפוינט הופך מנכס ניהולי מרכזי לפרצה חמורה שדרכה ניתן לגנוב מידע חסוי או לשתק את החברה כולה באמצעות כופרה.
לדבריה, ארגונים חייבים להבין שמהירות התגובה היא שקובעת, שכן הכלים לביצוע התקפה כבר נמצאים בחוץ ברשת, וכל דקה שבה שרת ארגוני נשאר לא מעודכן או חשוף לאינטרנט הופכת אותו למטרה קלה עבור תוקפים.
מומחי אקספריס סייבר, חברה המספקת שירותי הגנה ואבטחת מידע מתוך מרכז בקרה חדשני מבוסס בינה מלאכותית, קוראים לכל ארגון שמפעיל אתר או שרת שיירפוינט לפעול באופן מיידי. ההמלצה היא לפנות ללא דיחוי לצוותי המחשוב ואבטחת המידע בארגון, לוודא שהמערכות מעודכנות לגרסה האחרונה והבטוחה ביותר, ולפעול לצמצום החשיפה הישירה של שרתים אלו לרשת האינטרנט הפתוחה.
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
