Αν στηρίζεστε σε SharePoint για έγγραφα ή έχετε MikroTik router στο γραφείο, δεν είναι από εκείνες τις ειδήσεις που αφήνετε για αργότερα. Δύο ευπάθειες μπήκαν ήδη σε λίστες ενεργά εκμεταλλευόμενων αδυναμιών και αυτό, πρακτικά, σημαίνει ότι οι επιτιθέμενοι δεν ψάχνουν πια στόχους στα τυφλά. Ψάχνουν συστήματα που έμειναν πίσω, accounts με πολλά δικαιώματα και δίκτυα χωρίς καθαρό έλεγχο πρόσβασης.
Για μικρές επιχειρήσεις, λογιστήρια, δικηγορικά γραφεία, ιατρεία και ομάδες που δουλεύουν με shared documents, το ρίσκο δεν είναι μόνο τεχνικό. Μια επιτυχημένη παραβίαση μπορεί να ανοίξει δρόμο για κλοπή αρχείων, ψεύτικα emails μέσα από νόμιμους λογαριασμούς, αλλαγές σε ρυθμίσεις δικτύου και δευτερογενείς απάτες που μοιάζουν απολύτως πειστικές.
Πού χτυπά το ρίσκο στην πράξη
Το SharePoint βάζει στο στόχαστρο το σημείο όπου φυλάτε και μοιράζεστε αρχεία. Αν ένας επιτιθέμενος αποκτήσει πρόσβαση, δεν μιλάμε απλώς για “τεχνικό” πρόβλημα. Μπορεί να δει εσωτερικά έγγραφα, να τραβήξει λίστες επαφών, να στήσει phishing με πραγματικά ονόματα και να εκμεταλλευτεί τη μπάλα που παίρνει ένας παραβιασμένος λογαριασμός Microsoft 365.
Το MikroTik RouterOS, από την άλλη, ακουμπά το ίδιο το δίκτυο. Αν ένας router ή μια συσκευή edge μείνει εκτεθειμένη, ο εισβολέας δεν χρειάζεται να μπει πρώτα σε υπολογιστή. Μπορεί να πειράξει τη διαδρομή της κίνησης, να ανοίξει πόρτες που δεν έπρεπε να είναι ανοιχτές ή να χρησιμεύσει σαν μόνιμο σημείο παραμονής μέσα στο δίκτυο.
Σε ελληνικές μικρές επιχειρήσεις, αυτό το σενάριο είναι πιο συχνό απ’ όσο φαίνεται. Ένα γραφείο με έναν άνθρωπο “να τα βλέπει όλα”, ένα παλιό router που μπήκε πριν χρόνια από τον πάροχο ή ένας SharePoint χώρος που στήθηκε γρήγορα για να δουλέψει η ομάδα. Αυτά είναι τα συστήματα που συνήθως μένουν χωρίς τακτικό έλεγχο.
Τι να ελέγξετε σήμερα σε SharePoint και Microsoft 365
Αν χρησιμοποιείτε SharePoint, ξεκινήστε από τα βασικά: ενημερώσεις, δικαιώματα και λογαριασμούς. Ελέγξτε αν το περιβάλλον σας είναι on-premises ή cloud και αν υπάρχουν ενεργά patches από τον διαχειριστή ή τον συνεργάτη σας. Δεν αρκεί να “τρέχει”. Πρέπει να είναι ενημερωμένο.
Μετά κοιτάξτε ποιος έχει πρόσβαση σε τι. Οι κοινόχρηστοι λογαριασμοί είναι κακή ιδέα παντού, αλλά ειδικά σε περιβάλλον όπου υπάρχει SharePoint, Outlook και OneDrive. Κάθε χρήστης πρέπει να έχει δικό του account και MFA. Αν χρησιμοποιείτε παλιούς γενικούς κωδικούς για ομάδες ή τμήματα, ήρθε η ώρα να τους κλείσετε.
Αξίζει επίσης να δείτε τα πρόσφατα sign-ins, τις συσκευές που είναι συνδεδεμένες και τυχόν προωθήσεις email που δεν θυμάστε να έχετε βάλει. Όταν ένας εισβολέας μπει σε λογαριασμό Microsoft, συχνά δεν μένει εκεί. Στήνει κανόνες, κρύβει ειδοποιήσεις και περιμένει την κατάλληλη στιγμή για να στείλει μήνυμα μέσα από το ήδη παραβιασμένο mailbox.
Τι να κάνετε σε MikroTik router και μικρό δίκτυο γραφείου
Αν έχετε MikroTik, μπείτε άμεσα στο web interface ή στο WinBox και ελέγξτε έκδοση RouterOS, changelog και αν υπάρχει διαθέσιμο update. Σε εξοπλισμό δικτύου, το “θα το δω όταν βρω χρόνο” είναι κακή στρατηγική. Οι ενεργά εκμεταλλευόμενες αδυναμίες συνήθως χτυπούν πρώτα τα συστήματα που μένουν εκτός συντήρησης.
Μετά περάστε από τρεις κινήσεις που πιάνουν πολύ τόπο: κλείστε απομακρυσμένη διαχείριση από το internet αν δεν χρειάζεται, βάλτε ισχυρό admin password που δεν υπάρχει πουθενά αλλού και ενεργοποιήστε MFA όπου υποστηρίζεται στο συνολικό σας περιβάλλον διαχείρισης. Ελέγξτε επίσης αν υπάρχουν άγνωστοι users, forwarding rules ή υπηρεσίες που κάποιος άνοιξε προσωρινά και έμειναν ανοιχτές.
Για μικρά γραφεία στην Ελλάδα, η πιο πρακτική άμυνα είναι να χωρίσετε το δίκτυο σε ζώνες: ένα για workstations, ένα για guests και, αν γίνεται, ένα για συσκευές που δεν θέλετε να “βλέπουν” τα πάντα. Δεν χρειάζεται enterprise συμβουλευτικό δελτίο για να γίνει αυτό. Χρειάζεται όμως απόφαση να μη λειτουργεί το router σαν μαύρο κουτί που το θυμάστε μόνο όταν πέφτει το ίντερνετ.
Από την ευπάθεια στο phishing: πώς γυρίζει η επίθεση
Το πιο επικίνδυνο κομμάτι δεν είναι πάντα η ίδια η παραβίαση. Είναι αυτό που ακολουθεί. Ένας λογαριασμός Microsoft 365 που εκτέθηκε μπορεί να χρησιμοποιηθεί για μήνυμα προς πελάτες ή προμηθευτές. Ένα παραβιασμένο εταιρικό site ή εσωτερικό portal μπορεί να φιλοξενήσει κακόβουλο περιεχόμενο, ψεύτικες φόρμες σύνδεσης ή έγγραφα που ζητούν “ξανά login” για δήθεν επιβεβαίωση.
Εδώ βοηθά να θυμάστε κάτι απλό: αν ένα email σας ζητά να μπείτε σε SharePoint, OneDrive ή σε κάποια σελίδα login επειδή “έληξε η πρόσβαση”, σταματήστε και ελέγξτε τον αποστολέα. Πολλά scams σήμερα δεν βασίζονται σε κακή γραμματική. Βασίζονται σε πραγματική πρόσβαση που κλάπηκε από κάπου αλλού και τώρα χρησιμοποιείται σαν δόλωμα.
Το ίδιο ισχύει και για εσωτερικά μηνύματα. Αν δείτε συνάδελφο να ζητά επειγόντως αλλαγή IBAN, νέα παραστατικά ή επανέκδοση κωδικού, κάντε επαλήθευση από δεύτερο κανάλι. Τηλεφώνημα, όχι απάντηση στο ίδιο email. Αυτή η συνήθεια σώζει χρήματα πολύ πιο συχνά από ό,τι νομίζουν οι ομάδες που “δεν έχουν πέσει ποτέ θύμα”.
Αν δεν έχετε IT τμήμα, βάλτε αυτά τα τέσσερα πρώτα
Πρώτον, αλλάξτε όλους τους admin κωδικούς σε SharePoint, Microsoft 365 και router. Δεύτερον, ενεργοποιήστε MFA παντού όπου γίνεται. Τρίτον, ελέγξτε τα logs για ύποπτα logins από άγνωστες χώρες, περίεργες ώρες ή συσκευές που δεν αναγνωρίζετε. Τέταρτον, κρατήστε backup που δεν μένει μόνιμα συνδεδεμένο στο ίδιο δίκτυο.
Αν συνεργάζεστε με εξωτερικό τεχνικό, ζητήστε ένα απλό security check: εκδόσεις λογισμικού, exposed services, δικαιώματα χρηστών, backups και βασική καταγραφή συμβάντων. Δεν χρειάζεται μεγάλο έργο για να πέσει το ρίσκο αισθητά. Χρειάζεται να κλείσουν τα προφανή κενά που αφήνουν χώρο για αυτοματοποιημένες επιθέσεις.
Για τους απλούς χρήστες που δουλεύουν σε εταιρικό περιβάλλον, το μήνυμα είναι εξίσου καθαρό: μην αγνοείτε τις ενημερώσεις, μην επαναχρησιμοποιείτε κωδικούς και μην ανοίγετε συνδέσμους που υπόσχονται να “διορθώσουν” πρόσβαση. Αν κάτι φαίνεται βιαστικό ή ασυνήθιστο, είναι ακριβώς το σημείο που θέλει διπλό έλεγχο.