Overslaan en naar de inhoud gaan

Chinese actoren misbruiken lek in Microsoft SharePoint

  • Afgelopen weekend kwam er een beveiligingslek in Microsoft SharePoint aan het licht.
  • Deze zou vooral gebruikt zijn door Chinese actoren, meldt de Wall Street Journal op basis diverse beveiligingsexperts.
  • Servers van getroffen van internationale organisaties recent verbinding met IP-adressen in China.
  • Lees ook: Bestuurders: Cybersecurity is een kerntaak voor jullie
Hacker
Clint Patterson/Unsplash

Afgelopen weekend kwam er een beveiligingslek in Microsoft SharePoint aan het licht. Deze zou vooral gebruikt zijn door Chinese actoren, meldt de Wall Street Journal op basis diverse beveiligingsexperts.

Hoewel Microsoft al een patch heeft uitgegeven die het lek in Sharepoint (gedeeltelijk) dicht, blijkt uit onderzoek dat de aanvallen werden uitgevoerd door groepen met banden met de Chinese overheid.

Volgens onderzoekers van onder andere Google’s Mandiant Consulting maakten servers van getroffen van internationale organisaties recent verbinding met IP-adressen in China. Dit zou wijzen op betrokkenheid van Chinese actoren. 

Alleen SharePoint-installaties die door klanten zelf worden gehost, bleken kwetsbaar; de cloudversies zijn niet getroffen. Microsoft heeft inmiddels aanvullende patches uitgebracht die het lek volledig moeten dichten. Toch waarschuwt Microsoft dat bedrijven niet alleen de patches moeten installeren, maar ook digitale sleutels moeten vervangen, anti-malware moeten toepassen en bestaande inbraken moeten opsporen.

De beveiligingsexperts die WSJ sprak, benadrukken dat inmiddels meerdere hackersgroepen misbruik maken van het lek, waaronder ransomware-bendes en spionagegroepen. Ze herkennen de gebruikte aanvalsmethoden, omdat ze lijken op eerdere incidenten waarbij Chinese hackers snel nieuwe kwetsbaarheden uitbuiten. Iets wat onder andere het geval was bij Citrix NetScaler en de grootschalige aanval op Microsoft Exchange in 2021.

De groep Silk Typhoon, gelinkt aan het Chinese ministerie van Staatsveiligheid, wordt gezien als een van de meest geavanceerde dreigingen en heeft de afgelopen jaren meerdere keren gevoelige Amerikaanse en Europese doelwitten getroffen.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in