Bankaeftirlitsstofnun á meðal fórnarlamba Microsoft-árásar Kjartan Kjartansson skrifar 8. mars 2021 15:33 Microsoft telur að hakkari á vegum Kínastjórnar hafi staðið að umfangsmiklu innbroti í tölvupóstþjónustu fyrirtækisins. AP/Swayne B. Hall Óttast er að tölvuþrjótar kunni að hafa komist yfir persónuupplýsingar Evrópsku bankaeftirlitsstofnunarinnar (EBA) þegar árás var gerð á tölvupóstkerfi tæknirisans Microsoft. Stofnunin þurfti að loka tölvupóstkerfi sínu á meðan tjónið af árásinni var metið. Þrjótarnir nýttu sé veikleika í tölvupóstkerfi Microsoft Exchange. Mörg stórfyrirtæki og opinberir aðilar um allan heim nýta sér netþjóna þess, að sögn breska ríkisútvarpsins BBC. Microsoft telur að tölvuþrjótar á vegum kínverskra stjórnvalda hafi staðið að innbrotinu en Kínverjar neita allri sök. EBA segir að unnið sé að kanna hvort og þá hvaða upplýsingar þrjótarnir komust yfir. Innbrotið í Exchange-kerfið virðist gríðarlega umfangsmikið. Fjöldi fyrirtækja og stofnana sem er talinn hafa orðið fyrir áhrifum af innbrotinu virðist talinn í tugum þúsunda. Microsoft hefur sagt að kínverski hakkarinn beini aðallega spjótum sínum að bandarískum stofunum og falist eftir upplýsingum um allt frá rannsóknum á smitsjúkdómum til verktaka bandaríska hersins. Reuters-fréttastofan segir að svo virðist sem þeir sem hýsa vefútgáfu Outlook-tölvupóstforrits Microsoft á eigin póstþjónum í stað skýþjónustu hafi orðið fyrir áhrifum af innbrotinu. Þannig kunni mörg stórfyrirtæki og ríkisstofnanir sloppið. Ekki nóg að sækja uppfærslu ef þrjótarnir komust í kerfin Bandarískir embættismenn vöruðu við því um helgina að hætta stafaði ennþá af því þrátt fyrir að Microsoft hefði sent út uppfærslu til að stoppa upp í götin. Jan Psaki, blaðafulltrúi Hvíta hússins, sagði að allir þeir sem styðjast við netþjóna Microsoft Exchange ættu að ná í uppfærsluna, þar á meðal ríkisstjórnir, einkafyrirtækis og háskólar. Þeir ættu jafnframt að kanna strax hvort að komist hafi verið inn í kerfi þeirra. Ekki sé nóg að sækja uppfærslu fyrir hugbúnaðinn ef þrjótarnir hafi þegar komist inn í kerfin. Enn séu svonefndar bakdyr opnar sem aðrir þrjótar geti nýtt sér. „Þeir eru bara að hlaða niður tölvupóstum, þeir eru bókstaflega á fullu,“ segir Steven Adair, forseti netöryggisfyrirtækisins Volexity sem Microsoft segir að hafi bent á innbrotið. Í viðtali við AP-fréttastofuna lýsir Adair áhyggjum af því að tölvuþrjótarnir reyni að hafa hraðar hendur næstu daga áður en fyrirtæki og stofnanir nái í öryggisuppfærslu Microsoft. Ástandið gæti þannig enn versnað. „Þetta gefur þeim takmarkað tækifæri til þess að nýta sér eitthvað. Uppfærslan lagar það ekki ef þeir skildu eftir sig bakdyr,“ segir Adair. Microsoft Tölvuárásir Mest lesið Ætlar ekki að deyja í smán og gefur frá sér auðæfin Viðskipti erlent Að segja upp án þess að brenna brýr Atvinnulíf Hafa þegar skilað nettóbindingu en tafir á stærri föngunarstöð Viðskipti innlent Minnkuðu lúxuspinna en ekki eldflaugina Neytendur Vilja nota geimflaugar til að flytja hergögn hvert sem er Viðskipti erlent Hagnaðist um rúma fimm milljarða á fyrsta ársfjórðungi Viðskipti innlent Fluttu mun minna til Bandaríkjanna en meira annað Viðskipti erlent Salan á Íslandsbanka: Samið við fjóra erlenda söluaðila Viðskipti innlent Til IDS á Íslandi frá Íslenskri erfðagreiningu Viðskipti innlent „Umbreyting í átt að velsældarhagkerfi krefst hugrekkis“ Viðskipti innlent Fleiri fréttir Fluttu mun minna til Bandaríkjanna en meira annað Vilja nota geimflaugar til að flytja hergögn hvert sem er Ætlar ekki að deyja í smán og gefur frá sér auðæfin Bretar fyrstir til að semja við Trump Hyggja á opnun nýs Disney-skemmtigarðs í Abú Dabí Hætta við að reka OpenAI í hagnaðarskyni Buffett hættir sem forstjóri við lok árs Minni sala í skugga slæmra efnahagshorfa Sekta TikTok um tæpa áttatíu milljarða Engar viðræður fyrr en Trump fellir niður tolla Mikill samdráttur á pöntunum til kínverskra verksmiðja Kemur til móts við bílaframleiðendur vegna tolla Amazon í samkeppni við SpaceX í geimnum Kalifornía fjórða öflugasta efnahagsríki heims Gefur eftir í tollastríði við Kína ESB sektar Apple og Meta um rúma hundrað milljarða Ætlar að einbeita sér að Tesla eftir slæmt uppgjör Spá minni hagvexti um nær allan heim vegna tolla Bandaríkjastjórnar Ummæli Trumps um „meiriháttar lúser“ leggjast illa í markaðinn Notendur þurfi að bregðast við vilji þeir ekki að gögn verði notuð Heimsskortur á pistasíum vegna Dúbaí-súkkulaðis Tímamótasamkomulag um að draga úr losun skipaflotans Hlutabréfaverð í Asíu hækkar Trump hafi „ekki hugmynd“ um hvað hann sé að gera Færri fara til Bandaríkjanna en fækkunin hvað mest frá Íslandi Kínverjar svara fyrir sig og hækka enn tolla á bandarískar vörur Órói á mörkuðum heldur áfram og gullverð aldrei hærra Hækkar tolla á Kína aftur í 145 prósent Prada kaupir Versace á 183 milljarða króna Evrópusambandið frestar tollahækkunum Sjá meira
Þrjótarnir nýttu sé veikleika í tölvupóstkerfi Microsoft Exchange. Mörg stórfyrirtæki og opinberir aðilar um allan heim nýta sér netþjóna þess, að sögn breska ríkisútvarpsins BBC. Microsoft telur að tölvuþrjótar á vegum kínverskra stjórnvalda hafi staðið að innbrotinu en Kínverjar neita allri sök. EBA segir að unnið sé að kanna hvort og þá hvaða upplýsingar þrjótarnir komust yfir. Innbrotið í Exchange-kerfið virðist gríðarlega umfangsmikið. Fjöldi fyrirtækja og stofnana sem er talinn hafa orðið fyrir áhrifum af innbrotinu virðist talinn í tugum þúsunda. Microsoft hefur sagt að kínverski hakkarinn beini aðallega spjótum sínum að bandarískum stofunum og falist eftir upplýsingum um allt frá rannsóknum á smitsjúkdómum til verktaka bandaríska hersins. Reuters-fréttastofan segir að svo virðist sem þeir sem hýsa vefútgáfu Outlook-tölvupóstforrits Microsoft á eigin póstþjónum í stað skýþjónustu hafi orðið fyrir áhrifum af innbrotinu. Þannig kunni mörg stórfyrirtæki og ríkisstofnanir sloppið. Ekki nóg að sækja uppfærslu ef þrjótarnir komust í kerfin Bandarískir embættismenn vöruðu við því um helgina að hætta stafaði ennþá af því þrátt fyrir að Microsoft hefði sent út uppfærslu til að stoppa upp í götin. Jan Psaki, blaðafulltrúi Hvíta hússins, sagði að allir þeir sem styðjast við netþjóna Microsoft Exchange ættu að ná í uppfærsluna, þar á meðal ríkisstjórnir, einkafyrirtækis og háskólar. Þeir ættu jafnframt að kanna strax hvort að komist hafi verið inn í kerfi þeirra. Ekki sé nóg að sækja uppfærslu fyrir hugbúnaðinn ef þrjótarnir hafi þegar komist inn í kerfin. Enn séu svonefndar bakdyr opnar sem aðrir þrjótar geti nýtt sér. „Þeir eru bara að hlaða niður tölvupóstum, þeir eru bókstaflega á fullu,“ segir Steven Adair, forseti netöryggisfyrirtækisins Volexity sem Microsoft segir að hafi bent á innbrotið. Í viðtali við AP-fréttastofuna lýsir Adair áhyggjum af því að tölvuþrjótarnir reyni að hafa hraðar hendur næstu daga áður en fyrirtæki og stofnanir nái í öryggisuppfærslu Microsoft. Ástandið gæti þannig enn versnað. „Þetta gefur þeim takmarkað tækifæri til þess að nýta sér eitthvað. Uppfærslan lagar það ekki ef þeir skildu eftir sig bakdyr,“ segir Adair.
Microsoft Tölvuárásir Mest lesið Ætlar ekki að deyja í smán og gefur frá sér auðæfin Viðskipti erlent Að segja upp án þess að brenna brýr Atvinnulíf Hafa þegar skilað nettóbindingu en tafir á stærri föngunarstöð Viðskipti innlent Minnkuðu lúxuspinna en ekki eldflaugina Neytendur Vilja nota geimflaugar til að flytja hergögn hvert sem er Viðskipti erlent Hagnaðist um rúma fimm milljarða á fyrsta ársfjórðungi Viðskipti innlent Fluttu mun minna til Bandaríkjanna en meira annað Viðskipti erlent Salan á Íslandsbanka: Samið við fjóra erlenda söluaðila Viðskipti innlent Til IDS á Íslandi frá Íslenskri erfðagreiningu Viðskipti innlent „Umbreyting í átt að velsældarhagkerfi krefst hugrekkis“ Viðskipti innlent Fleiri fréttir Fluttu mun minna til Bandaríkjanna en meira annað Vilja nota geimflaugar til að flytja hergögn hvert sem er Ætlar ekki að deyja í smán og gefur frá sér auðæfin Bretar fyrstir til að semja við Trump Hyggja á opnun nýs Disney-skemmtigarðs í Abú Dabí Hætta við að reka OpenAI í hagnaðarskyni Buffett hættir sem forstjóri við lok árs Minni sala í skugga slæmra efnahagshorfa Sekta TikTok um tæpa áttatíu milljarða Engar viðræður fyrr en Trump fellir niður tolla Mikill samdráttur á pöntunum til kínverskra verksmiðja Kemur til móts við bílaframleiðendur vegna tolla Amazon í samkeppni við SpaceX í geimnum Kalifornía fjórða öflugasta efnahagsríki heims Gefur eftir í tollastríði við Kína ESB sektar Apple og Meta um rúma hundrað milljarða Ætlar að einbeita sér að Tesla eftir slæmt uppgjör Spá minni hagvexti um nær allan heim vegna tolla Bandaríkjastjórnar Ummæli Trumps um „meiriháttar lúser“ leggjast illa í markaðinn Notendur þurfi að bregðast við vilji þeir ekki að gögn verði notuð Heimsskortur á pistasíum vegna Dúbaí-súkkulaðis Tímamótasamkomulag um að draga úr losun skipaflotans Hlutabréfaverð í Asíu hækkar Trump hafi „ekki hugmynd“ um hvað hann sé að gera Færri fara til Bandaríkjanna en fækkunin hvað mest frá Íslandi Kínverjar svara fyrir sig og hækka enn tolla á bandarískar vörur Órói á mörkuðum heldur áfram og gullverð aldrei hærra Hækkar tolla á Kína aftur í 145 prósent Prada kaupir Versace á 183 milljarða króna Evrópusambandið frestar tollahækkunum Sjá meira