Overslaan en naar de inhoud gaan

SharePoint-hackers stappen nu ook over op ransomware, patchen is niet genoeg

  • De Zero-day in Microsoft SharePoint is inmiddels al een paar dagen bekend en kan opgelost worden.
  • Toch zetten hackers nog steeds in op het misbruiken van dit gat in de beveiliging.
  • Hierbij wordt nu vooral ingezet op het verspreiden van ransomware, aldus Microsoft.
  • Lees ook: Chinese actoren misbruiken lek in Microsoft SharePoint
Ransomware
Shutterstock.com

De problemen rondom de zero-day in Microsoft SharePoint die afgelopen weekend bekend werd, lijken zich alleen maar op te stapelen. Eerder bleek al dat Chinese actoren via het lek spionage uitvoerden, daar komen nu hackersgroepen bij die ransomware verspreiden. Dat meldt Microsoft op een eigen blog

De softwaregigant uit Redmond geeft aan dat ze hebben opgemerkt dat een groep het bedrijf 'Storm-2603' noemt, de kwetsbaarheid gebruikt om de ransomware te verspreiden. Daarmee lijkt het misbruik van het veiligheidslek te verschuiven van spionage naar cybercriminaliteit.

Aanvankelijk werd namelijk vooral aangegeven dat onder andere Chinese partijen die aan de Chinese overheid gelinkt konden worden, het lek gebruikten om bij overheidsorganisaties binnen te komen om daar zoveel mogelijk data te verzamelen. Microsoft gaat in de blog nog een stapje verder en geeft aan dat het met zekerheid twee Chinese staatsactoren genaamd 'Linen Typhoon' en 'Violet Typhoon' heeft geïdentificeerd als hackers..

Het aantal slachtoffers van het veiligheidslek is inmiddels al vastgesteld op 400, maar beveiligingsexperts geven aan dat er waarschijnlijk veel meer zijn en nog veel meer bij zullen komen.

Patchen is niet voldoende

Ondertussen heeft Microsoft alle bekende lekken gedicht met een aantal patches. Het wordt aangeraden deze zo snel mogelijk toe te passen. Ook is inmiddels duidelijk dat patchen niet voldoende is, aangezien hackers bij het infilteren van systemen zogenaamde ASP.NET machine keys buitmaken. Deze verlopen niet en bieden daarmee dus doorlopen toegang. Het wordt ook aangeraden om deze keys voor alle, dus ook de niet getroffen servers, opnieuw te genereren.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in