Bankaeftirlitsstofnun á meðal fórnarlamba Microsoft-árásar Kjartan Kjartansson skrifar 8. mars 2021 15:33 Microsoft telur að hakkari á vegum Kínastjórnar hafi staðið að umfangsmiklu innbroti í tölvupóstþjónustu fyrirtækisins. AP/Swayne B. Hall Óttast er að tölvuþrjótar kunni að hafa komist yfir persónuupplýsingar Evrópsku bankaeftirlitsstofnunarinnar (EBA) þegar árás var gerð á tölvupóstkerfi tæknirisans Microsoft. Stofnunin þurfti að loka tölvupóstkerfi sínu á meðan tjónið af árásinni var metið. Þrjótarnir nýttu sé veikleika í tölvupóstkerfi Microsoft Exchange. Mörg stórfyrirtæki og opinberir aðilar um allan heim nýta sér netþjóna þess, að sögn breska ríkisútvarpsins BBC. Microsoft telur að tölvuþrjótar á vegum kínverskra stjórnvalda hafi staðið að innbrotinu en Kínverjar neita allri sök. EBA segir að unnið sé að kanna hvort og þá hvaða upplýsingar þrjótarnir komust yfir. Innbrotið í Exchange-kerfið virðist gríðarlega umfangsmikið. Fjöldi fyrirtækja og stofnana sem er talinn hafa orðið fyrir áhrifum af innbrotinu virðist talinn í tugum þúsunda. Microsoft hefur sagt að kínverski hakkarinn beini aðallega spjótum sínum að bandarískum stofunum og falist eftir upplýsingum um allt frá rannsóknum á smitsjúkdómum til verktaka bandaríska hersins. Reuters-fréttastofan segir að svo virðist sem þeir sem hýsa vefútgáfu Outlook-tölvupóstforrits Microsoft á eigin póstþjónum í stað skýþjónustu hafi orðið fyrir áhrifum af innbrotinu. Þannig kunni mörg stórfyrirtæki og ríkisstofnanir sloppið. Ekki nóg að sækja uppfærslu ef þrjótarnir komust í kerfin Bandarískir embættismenn vöruðu við því um helgina að hætta stafaði ennþá af því þrátt fyrir að Microsoft hefði sent út uppfærslu til að stoppa upp í götin. Jan Psaki, blaðafulltrúi Hvíta hússins, sagði að allir þeir sem styðjast við netþjóna Microsoft Exchange ættu að ná í uppfærsluna, þar á meðal ríkisstjórnir, einkafyrirtækis og háskólar. Þeir ættu jafnframt að kanna strax hvort að komist hafi verið inn í kerfi þeirra. Ekki sé nóg að sækja uppfærslu fyrir hugbúnaðinn ef þrjótarnir hafi þegar komist inn í kerfin. Enn séu svonefndar bakdyr opnar sem aðrir þrjótar geti nýtt sér. „Þeir eru bara að hlaða niður tölvupóstum, þeir eru bókstaflega á fullu,“ segir Steven Adair, forseti netöryggisfyrirtækisins Volexity sem Microsoft segir að hafi bent á innbrotið. Í viðtali við AP-fréttastofuna lýsir Adair áhyggjum af því að tölvuþrjótarnir reyni að hafa hraðar hendur næstu daga áður en fyrirtæki og stofnanir nái í öryggisuppfærslu Microsoft. Ástandið gæti þannig enn versnað. „Þetta gefur þeim takmarkað tækifæri til þess að nýta sér eitthvað. Uppfærslan lagar það ekki ef þeir skildu eftir sig bakdyr,“ segir Adair. Microsoft Tölvuárásir Mest lesið Eigandi Vélfags talinn tengjast rússnesku leyniþjónustunni Viðskipti innlent Hætta rekstri fiskmjölsverksmiðju og tólf missa vinnuna Viðskipti innlent Fordæmalaus skortur á skötu Neytendur Kristján lætur af störfum hjá Samherja Viðskipti innlent Hafði betur eftir að hafa fengið of stór gleraugu í hendurnar Neytendur Hvort ætli A eða B týpurnar séu betri í vinnu? Atvinnulíf Minni eignamyndun en fleiri komist í eigið húsnæði með nýrri lausn á markaði Viðskipti innlent Gatnamótin opin á ný við Fjarðarkaup Samstarf „Þetta eru auðvitað vonbrigði“ Viðskipti innlent Fá grænt ljós á kaupin á Gæðabakstri Viðskipti innlent Fleiri fréttir Fjögurra billjóna hagnaður léttir fyrir fjárfesta Stefna Jóni Þorgrími vegna Rauða heftarans Segir engan óhultan ef gervigreindarbólan springur Trump fellir niður tolla á tugi matvæla Paramount, Comcast og Netflix vilja kaupa Warner Kári og Hannes stofna fyrirtæki: „Erum aðallega bara að velta fyrir okkur heiminum“ PlayStation 5 slær Xbox 360 við Reyna að halda sjaldgæfum málmum frá hernum Jensens Bøfhus lokað Samþykktu stærðarinnar launapakka Musks Græða á tá og fingri á svikum og prettum Fresta reynsluflugi rafmagnsflugvélar Segist engin deili kunna á rafmyntajöfri sem hann náðaði Nvidia metið á 615 billjónir króna Umfangsmiklar uppsagnir hjá Amazon Framkvæmdastjórnin beinir spjótunum að Meta og TikTok Kæra FIFA fyrir miðasölubrask fyrir HM á næsta ári Þrír Kaupþingsstjórar sektaðir í Lúxemborg eftir fimmtán ára málaferli Stjórn Warner Bros. segir félagið til sölu Svona lögðu Kínverjar framtíðina undir sig Snapchat og Duolingo í basli vegna bilunar hjá Amazon Smáríki græða á tá og fingri á þjóðarlénum í lénaleikjum Skoða hvort miðasölubrask FIFA sé ólögleg veðmálastarfsemi Paramount ber víurnar í Warner Bros Kínverjar hóta frekari hefndum, standi Trump við tollana Deila Nóbelnum fyrir að varpa ljósi á tengsl nýsköpunar og hagvaxtar Bein útsending: Hver hlýtur hagfræðiverðlaun sænska seðlabankans? Rafmyntir hrynja í verði eftir tollahótanir Herða hreðjatakið á birgðakeðjum Vesturlanda Virði gulls í methæðum Sjá meira
Þrjótarnir nýttu sé veikleika í tölvupóstkerfi Microsoft Exchange. Mörg stórfyrirtæki og opinberir aðilar um allan heim nýta sér netþjóna þess, að sögn breska ríkisútvarpsins BBC. Microsoft telur að tölvuþrjótar á vegum kínverskra stjórnvalda hafi staðið að innbrotinu en Kínverjar neita allri sök. EBA segir að unnið sé að kanna hvort og þá hvaða upplýsingar þrjótarnir komust yfir. Innbrotið í Exchange-kerfið virðist gríðarlega umfangsmikið. Fjöldi fyrirtækja og stofnana sem er talinn hafa orðið fyrir áhrifum af innbrotinu virðist talinn í tugum þúsunda. Microsoft hefur sagt að kínverski hakkarinn beini aðallega spjótum sínum að bandarískum stofunum og falist eftir upplýsingum um allt frá rannsóknum á smitsjúkdómum til verktaka bandaríska hersins. Reuters-fréttastofan segir að svo virðist sem þeir sem hýsa vefútgáfu Outlook-tölvupóstforrits Microsoft á eigin póstþjónum í stað skýþjónustu hafi orðið fyrir áhrifum af innbrotinu. Þannig kunni mörg stórfyrirtæki og ríkisstofnanir sloppið. Ekki nóg að sækja uppfærslu ef þrjótarnir komust í kerfin Bandarískir embættismenn vöruðu við því um helgina að hætta stafaði ennþá af því þrátt fyrir að Microsoft hefði sent út uppfærslu til að stoppa upp í götin. Jan Psaki, blaðafulltrúi Hvíta hússins, sagði að allir þeir sem styðjast við netþjóna Microsoft Exchange ættu að ná í uppfærsluna, þar á meðal ríkisstjórnir, einkafyrirtækis og háskólar. Þeir ættu jafnframt að kanna strax hvort að komist hafi verið inn í kerfi þeirra. Ekki sé nóg að sækja uppfærslu fyrir hugbúnaðinn ef þrjótarnir hafi þegar komist inn í kerfin. Enn séu svonefndar bakdyr opnar sem aðrir þrjótar geti nýtt sér. „Þeir eru bara að hlaða niður tölvupóstum, þeir eru bókstaflega á fullu,“ segir Steven Adair, forseti netöryggisfyrirtækisins Volexity sem Microsoft segir að hafi bent á innbrotið. Í viðtali við AP-fréttastofuna lýsir Adair áhyggjum af því að tölvuþrjótarnir reyni að hafa hraðar hendur næstu daga áður en fyrirtæki og stofnanir nái í öryggisuppfærslu Microsoft. Ástandið gæti þannig enn versnað. „Þetta gefur þeim takmarkað tækifæri til þess að nýta sér eitthvað. Uppfærslan lagar það ekki ef þeir skildu eftir sig bakdyr,“ segir Adair.
Microsoft Tölvuárásir Mest lesið Eigandi Vélfags talinn tengjast rússnesku leyniþjónustunni Viðskipti innlent Hætta rekstri fiskmjölsverksmiðju og tólf missa vinnuna Viðskipti innlent Fordæmalaus skortur á skötu Neytendur Kristján lætur af störfum hjá Samherja Viðskipti innlent Hafði betur eftir að hafa fengið of stór gleraugu í hendurnar Neytendur Hvort ætli A eða B týpurnar séu betri í vinnu? Atvinnulíf Minni eignamyndun en fleiri komist í eigið húsnæði með nýrri lausn á markaði Viðskipti innlent Gatnamótin opin á ný við Fjarðarkaup Samstarf „Þetta eru auðvitað vonbrigði“ Viðskipti innlent Fá grænt ljós á kaupin á Gæðabakstri Viðskipti innlent Fleiri fréttir Fjögurra billjóna hagnaður léttir fyrir fjárfesta Stefna Jóni Þorgrími vegna Rauða heftarans Segir engan óhultan ef gervigreindarbólan springur Trump fellir niður tolla á tugi matvæla Paramount, Comcast og Netflix vilja kaupa Warner Kári og Hannes stofna fyrirtæki: „Erum aðallega bara að velta fyrir okkur heiminum“ PlayStation 5 slær Xbox 360 við Reyna að halda sjaldgæfum málmum frá hernum Jensens Bøfhus lokað Samþykktu stærðarinnar launapakka Musks Græða á tá og fingri á svikum og prettum Fresta reynsluflugi rafmagnsflugvélar Segist engin deili kunna á rafmyntajöfri sem hann náðaði Nvidia metið á 615 billjónir króna Umfangsmiklar uppsagnir hjá Amazon Framkvæmdastjórnin beinir spjótunum að Meta og TikTok Kæra FIFA fyrir miðasölubrask fyrir HM á næsta ári Þrír Kaupþingsstjórar sektaðir í Lúxemborg eftir fimmtán ára málaferli Stjórn Warner Bros. segir félagið til sölu Svona lögðu Kínverjar framtíðina undir sig Snapchat og Duolingo í basli vegna bilunar hjá Amazon Smáríki græða á tá og fingri á þjóðarlénum í lénaleikjum Skoða hvort miðasölubrask FIFA sé ólögleg veðmálastarfsemi Paramount ber víurnar í Warner Bros Kínverjar hóta frekari hefndum, standi Trump við tollana Deila Nóbelnum fyrir að varpa ljósi á tengsl nýsköpunar og hagvaxtar Bein útsending: Hver hlýtur hagfræðiverðlaun sænska seðlabankans? Rafmyntir hrynja í verði eftir tollahótanir Herða hreðjatakið á birgðakeðjum Vesturlanda Virði gulls í methæðum Sjá meira