Κόσμος

Θύμα κυβερνοεπίθεσης η αμερικανική υπηρεσία πυρηνικής ασφάλειας

Σύμφωνα με το Bloomberg, η υπηρεσία των ΗΠΑ που είναι υπεύθυνη για τη συντήρηση και σχεδίαση του πυρηνικού οπλοστασίου της χώρας, δέχθηκε κυβερνοεπίθεση μέσω του λογισμικού SharePoint της Microsoft

Η Εθνική Υπηρεσία Πυρηνικής Ασφάλειας των ΗΠΑ (NNSA), υπεύθυνη για τη σχεδίαση και συντήρηση του πυρηνικού οπλοστασίου της χώρας, έγινε στόχος κυβερνοεπίθεσης, σύμφωνα με δημοσίευμα του Bloomberg την Τετάρτη (23.07.2025).

Όπως αναφέρει το δημοσίευμα του Bloomberg, επικαλούμενο πηγή με γνώση της υπόθεσης, η επίθεση στόχευσε το λογισμικό διαχείρισης εγγράφων SharePoint της Microsoft. Μέχρι στιγμής, δεν υπάρχουν ενδείξεις ότι παραβιάστηκαν διαβαθμισμένα ή ευαίσθητα δεδομένα της NNSA στις ΗΠΑ.

Η Microsoft αποδίδει την επίθεση σε χάκερς που υποστηρίζονται από το κινεζικό κράτος, οι οποίοι εκμεταλλεύτηκαν κενά ασφαλείας στο SharePoint στο πλαίσιο μιας ευρείας εκστρατείας κυβερνοεπιθέσεων κατά κυβερνήσεων, επιχειρήσεων και άλλων οργανισμών παγκοσμίως.

Τι είπαν οι αμερικανικές αρχές

Σύμφωνα με το Bloomberg, η πλήρης έκταση της ζημιάς παραμένει άγνωστη. Οι ευπάθειες αφορούν κυρίως χρήστες του SharePoint που διαχειρίζονται το λογισμικό σε δικούς τους διακομιστές (on-premise) και όχι σε cloud περιβάλλοντα.

Σε ορισμένες περιπτώσεις, οι χάκερς κατάφεραν να αποσπάσουν διαπιστευτήρια σύνδεσης, όπως ονόματα χρηστών, κωδικούς πρόσβασης, hash codes και tokens ταυτοποίησης.

Μια άποψη δείχνει το λογότυπο της Microsoft στα γραφεία της Microsoft στη Γαλλία / Φωτογραφία αρχείου / REUTERS / Gonzalo Fuentes
Φωτογραφία αρχείου / REUTERS / Gonzalo Fuentes

Όταν το Bloomberg ζήτησε διευκρινίσεις από την NNSA, η υπηρεσία παρέπεμψε στο αμερικανικό Υπουργείο Ενέργειας, το οποίο απάντησε μέσω email:

«Την Παρασκευή 18 Ιουλίου, ξεκίνησε η εκμετάλλευση ενός “zero-day” κενού ασφαλείας στο Microsoft SharePoint που επηρέασε το Υπουργείο Ενέργειας. Ο αντίκτυπος ήταν περιορισμένος, χάρη στην εκτεταμένη χρήση του Microsoft M365 cloud και των ισχυρών μας συστημάτων κυβερνοασφάλειας. Ένας πολύ μικρός αριθμός συστημάτων επηρεάστηκε και βρίσκονται ήδη στη φάση αποκατάστασης».

Η NNSA έχει ένα ευρύ φάσμα αποστολών στις Ηνωμένες Πολιτείες, μεταξύ των οποίων η προμήθεια πυρηνικών αντιδραστήρων στο Πολεμικό Ναυτικό των ΗΠΑ για τα υποβρύχια του, η επέμβαση σε περίπτωση ραδιολογικής έκτακτης ανάγκης, η διασφάλιση της ασφάλειας έναντι της πυρηνικής τρομοκρατίας και η μεταφορά πυρηνικών όπλων σε όλη τη χώρα.

Χάκερ είχαν ήδη καταφέρει να διεισδύσουν στα συστήματα της υπηρεσίας κατά τη διάρκεια της επίθεσης του 2020 που σχετίζεται με το λογισμικό διαχείρισης πληροφορικής της εταιρείας SolarWinds. Τότε, ένας εκπρόσωπος του υπουργείου είχε δηλώσει ότι το κακόβουλο λογισμικό «είχε περιοριστεί μόνο στα διοικητικά δίκτυα».

Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Κόσμος
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Newsit Blogs
Κόσμος: Περισσότερα άρθρα
Η τελευταία επιθυμία του Ozzy Osbourne - «Θέλω να περάσω χρόνο με τα εγγόνια μου, όχι να πεθάνω σε δωμάτιο ξενοδοχείου»
«Δεν παίρνω ναρκωτικά. ούτε κάνω πια τον τρόπο ζωής ενός ροκ σταρ. Είμαι κάπως σαν σπιτόγατος. Δεν βγαίνω ποτέ έξω. Δεν συναναστρέφομαι ποτέ σε μπαρ - δεν πίνω»
Ο Ozzy Osbourne με δυο από τα εγγόνια του
Οργή από τον Λευκό Οίκο για επεισόδιο του South Park - Τον δείχνει στο κρεβάτι με τον Σατανά με ανύπαρκτα «προσόντα»
«Αυτή η εκπομπή δεν είναι επίκαιρη εδώ και πάνω από 20 χρόνια και κρέμεται από μια κλωστή με ανέμπνευστες ιδέες σε μια απελπισμένη προσπάθεια να τραβήξει την προσοχή»
Ο Ντόναλντ Τραμπ στο... κρτεβάτι με τον σατανά
4