Microsoft, Çin destekli Linen Typhoon, Violet Typhoon ve Storm-2603 gruplarının, kurum içi kullanılan SharePoint sunucularındaki açıkları istismar ettiğini duyurdu.
Microsoft, söz konusu açıklar için güvenlik güncellemeleri yayımladığını ve tüm kullanıcıları güncellemeleri derhal yüklemeleri konusunda uyardı. Saldırganların yamaları uygulanmayan sistemleri hedef almaya devam edeceğini vurgulayan Microsoft, bu konuda “yüksek derecede emin” olduğunu belirtti.
Hedeflerin hükümetler ve şirketler olduğu belirtildi. Google Cloud’un bir bölümü olan Mandiant Consulting’in teknoloji direktörü Charles Carmakal, farklı sektörlerden birçok kurbanın saldırıya uğradığını açıkladı. Carmakal, özellikle hükümetler ve SharePoint kullanan şirketlerin öncelikli hedef olduğunu ifade etti.
Microsoft, Linen Typhoon grubunun 13 yıldır hükümet, savunma, stratejik planlama ve insan haklarıyla ilgili kurumların fikri mülkiyetini çalmaya odaklandığını açıkladı. Violet Typhoon’un ise eski hükümet ve ordu çalışanları, sivil toplum kuruluşları, düşünce kuruluşları, üniversiteler, medya, finans ve sağlık sektörlerini hedef aldığı belirtildi. Storm-2603 grubu ise Microsoft tarafından “orta düzey güvenle” Çin merkezli bir tehdit aktörü olarak değerlendirildi.
Reklam & İşbirliği: [email protected]