Come è successo

Attacco hacker negli Usa: falla in un server Microsoft, violati i dati di agenzie e aziende

Nuova crisi di sicurezza informatica per la multinazionale creata da Bill Gates

Attacco hacker negli Usa: falla in un server Microsoft, violati i dati di agenzie e aziende
Pubblicato:

Un grave attacco informatico ha colpito le agenzie governative statunitensi, le aziende energetiche, le università e anche una società asiatica di telecomunicazioni. Ma come è potuto succedere?

Attacco hacker negli Usa

Gli hacker hanno agito sfruttando una vulnerabilità critica nel software server di Microsoft, SharePoint. A riportarlo è il Washington Post, che ha ottenuto informazioni da fonti governative.

Secondo quanto riportato, l'attacco è stato possibile grazie a una falla “zero-day”, ovvero una vulnerabilità sconosciuta fino al momento dell'attacco che ha permesso ai criminali di violare i dati di due agenzie federali statunitensi.

Falla in un server Microsoft

SharePoint è una piattaforma di Microsoft ampiamente utilizzata per la gestione e la condivisione di documenti Su quella hanno lavorato, colpendo come dicevamo anche le università.

Non è la prima volta che Microsoft si trova al centro di una crisi di sicurezza informatica di questa portata. Solo nel 2023, un attacco di origine cinese aveva preso di mira le e-mail del governo americano, suscitando dure critiche da parte degli esperti di sicurezza informatica della Casa Bianca.

Anche in quell’occasione, Microsoft fu accusata di non aver messo a disposizione sufficienti misure di protezione a difesa dei suoi sistemi.

Non si sa il movente

Attualmente, governi e autorità di sicurezza informatica di Stati Uniti, Canada e Australia stanno collaborando per indagare sulla compromissione dei server SharePoint.

Gli hacker avrebbero colpito anche obiettivi in Cina e il parlamento di uno stato americano. L’identità e le motivazioni degli autori dell’attacco restano sconosciute, ma una società di ricerca privata ha confermato che migliaia di server sono potenzialmente a rischio.

Al lavoro per migliorare la sicurezza

Microsoft, inizialmente, ha suggerito agli utenti di disconnettere temporaneamente i server SharePoint da internet o di modificarne la configurazione per ridurre i rischi.

Secondo gli esperti, l’attacco ha però colpito solo i server installati all’interno delle organizzazioni. La multinazionale ha dichiarato poi di essere al lavoro per sviluppare ulteriori aggiornamenti di sicurezza.