TM_776

2 22|7|2025 #776 Η Microsoft π ροχώρησε σε κατεπείγου- σα προειδοποίηση προς κυβερνητικές υπηρεσίες και επιχειρήσεις, αποκαλύ- πτοντας ότι βρίσκεται σε εξέλιξη στοχευ- μένη κυβερνοεπίθεση σε λογισμικό δι- ακομιστών που χρησιμοποιείται για την εσωτερική διαμοίραση εγγράφων. Σύμφωνα με το Reuters, η επίθεση εντο- πίζεται σε SharePoint servers – τοπικές εγκαταστάσεις του γνωστού εργαλεί- ου της Microsoft για τη συνεργασία και ανταλλαγή αρχείων εντός οργανισμών. Η εταιρεία ξεκαθάρισε ότι δεν επηρεά- ζεται το SharePoint Online στο Microsoft 365, που λειτουργεί μέσω cloud. Σύμφωνα με τη Microsoft και ρεπορτάζ της Washington Post, πρόκειται για επί- θεση τύπου «zero day», δηλαδή για εκ- μετάλλευση άγνωστου έως τώρα κενού ασφαλείας. Στόχος έγιναν τόσο υπηρεσί- ες των ΗΠΑ, όσο και διεθνείς οργανισμοί και επιχειρήσεις, με ειδικούς να εκτιμούν ότι δεκάδες χιλιάδες διακομιστές είναι δυνητικά εκτεθειμένοι. Το κενό ασφαλείας, όπως εξήγησε η εταιρεία, επιτρέπει σε εξουσιοδοτημένο χρήστη να προχωρήσει σε «spoofing» μέσω δικτύου, πρακτική κατά την οποία ο επιτιθέμενος αποκρύπτει την ταυτότητά του και παρουσιάζεται ως αξιόπιστο πρό- σωπο ή υπηρεσία, εξαπατώντας τα θύματα. Η Microsoft ανακοίνωσε ότι συνεργάζε- ται στενά με τις CISA, Διοίκηση Κυβερ- νοάμυνας του Υπουργείου Άμυνας των ΗΠΑ (DOD Cyber Defense Command) και άλλους διεθνείς φορείς. Παράλληλα, έχει ήδη διαθέσει ενημερώσεις ασφαλεί- ας και καλεί όλους τους πελάτες της να τις εφαρμόσουν χωρίς καθυστέρηση. Η υπόθεση προκαλεί έντονο προβλημα- τισμό στον χώρο της κυβερνοασφάλει- ας, με την Microsoft να χαρακτηρίζει την επίθεση «ενεργή» και «σοβαρή», και την απειλή να παραμένει σε εξέλιξη. ΗMicrosoft δέχτηκε κυβερνοεπίθεση Η PeS Cybersecurity π αρου- σιάζει τη λύση Infoblox DDI (DNS, DHCP, IPAM), μια ενιαία, ευέλικτη και ισχυρή πλατ- φόρμα για τον απόλυτο έλεγ- χο του δικτύου με έμφαση στην αποδοτικότητα και την ασφάλεια. Το Infoblox DDI είναι μια ενοποιημένη λύση για DNS, DHCP και IPAM, σχε- διασμένη για τα σύγχρονα επιχειρηματικά δίκτυα. Αντί για κατακερματισμένα εργα- λεία, προσφέρει ενιαία κον- σόλα για πλήρη διαχείριση κρίσιμων υπηρεσιών, σε on-premises, cloud ή hybrid περι- βάλλοντα. Βασισμένη στο NIOS και το NIOS-X as a Service, η πλατφόρμα προσφέρει την πρώτη SaaS υλοποίηση κρίσιμων δικτυακών υπηρεσιών, επιτρέποντας γρήγορη ανάπτυξη, αυ- τοματοποίηση και συνοχή στις λειτουργίες των επιχειρήσεων. Τo Infoblox DDI αποτελείται από: DNS (Domain Name System): Υψηλής διαθεσιμότητας, ασφαλή και αυτοματοποιημένη επίλυση ονομάτων για σύγ- χρονα workloads και cloud περιβάλλοντα. DHCP (Dynamic Host Configuration Protocol): Κεντρική διαχείριση εκχώρησης IP διευθύνσεων, με πολιτικές που δια- σφαλίζουν σταθερότητα και έλεγχο. IPAM (IP Address Management): Πλήρης ορατότητα, αυτό- ματος εντοπισμός και καταγραφή όλων των IP assets, είτε on- prem είτε στο cloud. Universal Asset Insights: Μια προηγμένη υπηρεσία αυτό- ματης ανακάλυψης και χαρτογράφησης όλων των IT και IoT assets με πλήρη ανάλυση κινδύνων και συσχετίσεις. Ενσωματωμένη αυτοματοποίηση: Ενοποίηση με συστήματα CI/CD, ITSM, cloud provisioning και orchestration για πλήρη αυτοματοποίηση των υπηρεσιών DDI. Ενοποιημένη ορατότητα και πολιτικές ασφαλείας: Συνεργασία με πλατφόρμες SIEM, SOAR και EDR για άμε- ση απόκριση σε απειλές που εντοπίζονται μέσω DNS. Η πλατφόρμα δεν λειτουρ- γεί απομονωμένα, αντίθετα, ενσωματώνεται αρμονικά στο ευρύτερο IT οικοσύστη- μα. Υποστηρίζει REST APIs, IaC μοντέλα και native ενοποίηση με πλατφόρμες όπως ServiceNow, Splunk, VMware και Azure. Έτσι, προσφέρει σταθερότητα και συνέπεια σε κάθε επίπεδο της δικτυακής υποδομής. Το DNS βρίσκεται στον πυρήνα της επικοινωνίας κάθε ψηφι- ακής υπηρεσίας, γεγονός που το καθιστά στρατηγικό σημείο ελέγχου αλλά και στόχο επιθέσεων. Η Infoblox προσφέρει προηγμένες δυνατότητες DNS security που ενισχύουν τη θωράκιση του δικτύου από την πρώτη του γραμμή. Αντί να λειτουργεί παθητικά, το DNS αξιοποιείται για την εντολή κα- κόβουλων domains, τον αποκλεισμό command-and-control επικοινωνίας και την ανίχνευση ύποπτης συμπεριφοράς. Η πλατφόρμα χρησιμοποιεί προηγμένο DNS threat intelligence ώστε κάθε DNS ερώτηση να μετατρέπεται σε σημείο ελέγχου εμποδίζοντας κακόβουλες δραστηριότητες πριν επηρεάσουν τον οργανισμό. Αυτό καθιστά το DNS όχι απλά σημείο διευκόλυνσης, αλλά και σημείο προληπτικής άμυνας, εντοπίζοντας απειλές νωρίτερα από άλλες υποδομές ασφαλείας. Νέα επιχειρηματική πλατφόρμα DDI από την PeS Cybersecurity

RkJQdWJsaXNoZXIy NjE3Njcz