Patch-ul Microsoft pentru SharePoint dă greș, deschizând calea unui val de atacuri cibernetice globale
937
Un patch de securitate recent lansat de Microsoft pentru platforma SharePoint nu a reușit să remedieze complet o vulnerabilitate critică descoperită în luna mai, ceea ce a deschis calea pentru o operațiune globală de spionaj cibernetic. Microsoft a confirmat marți că soluția sa inițială nu a fost eficientă. Cu toate acestea, compania susține că a emis patch-uri suplimentare care rezolvă problema.
Câteva grupuri de hackeri, afiliate guvernului chinez și cunoscute sub numele de ”Linen Typhoon” și ”Violet Typhoon”, exploatează activ vulnerabilitatea, împreună cu un alt grup localizat în China. Aceste atacuri au vizat deja circa 100 de organizații în weekend, iar experții avertizează că situația se va agrava, pe măsură ce alți actori cibernetici vor valorifica breșa violenta.
Atât Microsoft, cât și Alphabet (Google) au indicat că atacurile inițiale au legături cu hackeri sprijiniți de Beijing. Cu toate acestea, China a negat orice implicare prin ambasada sa la Washington, declarând că "se opune tuturor formelor de atacuri cibernetice" și respinge "acuzațiile nefondate".
Vulnerabilitatea denumită ”ToolShell” a fost descoperită în mai, în cadrul unui concurs de hacking desfășurat la Berlin și organizat de compania cibernetică Trend Micro. Concursul oferea premii de până la 100.000 de dolari pentru identificarea de vulnerabilități zero-day în software popular, inclusiv în SharePoint. Un cercetător din cadrul diviziei de securitate a companiei vietnameze Viettel a descoperit eroarea, demonstrând public cum poate fi exploatată. Acesta a fost recompensat cu 100.000 de dolari.
Trend Micro a subliniat că furnizorii de software, în acest caz, Microsoft, au responsabilitatea de a soluționa problemele raportate eficient și prompt. Valul de atacuri a început la 10 zile după ce Microsoft a emis patch-ul inițial, pe 8 iulie, clasificând vulnerabilitatea ca fiind critică. Cu toate acestea, zece zile mai târziu, s-a observat o intensificare a activităților malițioase vizând serverele SharePoint.
Sophos, o firmă britanică, a anunțat că "actorii amenințători au dezvoltat exploit-uri care aparent ocolesc patch-urile inițiale".
Conform datelor oferite de motorul de căutare Shodan, peste 8.000 de servere SharePoint ar putea fi deja compromise. Acestea includ instituții precum guvernele, bănci, spitale, firme industriale și companii de audit. Fundația Shadowserver estimează că peste 9.000 de servere sunt afectate, majoritatea situându-se în SUA și Germania, incluzând companii multiple și entități guvernamentale.
Autoritatea germană pentru securitate cibernetică (BSI) a anunțat marți că a depistat servere vulnerabile în rețelele guvernamentale, fără ca acestea să fie compromise complet. Situația rămâne în dinamică, iar Microsoft alături de agențiile guvernamentale de securitate din mai multe țări continuă să monitorizeze și să actualizeze sistemele pentru a combate amenințările.
29.12.2025
23:22
359
Teatrul din Mariupol renaște sub ocupație rusă, cu sprijin important din Sankt Petersburg
29.12.2025
22:45
425
Trump reacționează furios la un presupus atac ucrainean asupra reședinței lui Putin, îndoindu-se de veridicitatea informațiilor
29.12.2025
20:19
434
Vreme instabilă în Republica Moldova pe 30.12.2025
29.12.2025
19:19
560
Ucraina neagă atacul asupra reședinței lui Putin, acuzând Rusia de pregătirea unor atacuri la Kiev
29.12.2025
18:23
475
Putin își menține planurile expansioniste: Ordine pentru continuarea campaniei în sudul Ucrainei și eliberarea „Novorossiei”
29.12.2025
17:54
473
Inițiativele de integrare a copiilor refugiați ucraineni în școlile din Moldova, sub lupă la Ministerul Educației și Cercetării
29.12.2025
16:55
531
John Simpson: Un an îngrijorător precum 2025 nu am mai văzut - Predicțiile sumbre ale unui al treilea război mondial în Europa și nu numai
29.12.2025
16:33
503
Anul 2025 vine cu transformări majore: investiții masive în educație, creșteri salariale și susținerea tinerilor specialiști în Republica Moldova
29.12.2025
15:55
486
Jubileu aniversar la Școala de Box din Grimăncăuți: 25 de ani de succese și performanțe remarcabile
29.12.2025
14:32
469
Guvernul aprobă un an de protecție pentru fermierii afectați de calamități naturale
29.12.2025
23:22
340
Teatrul din Mariupol renaște sub ocupație rusă, cu sprijin important din Sankt Petersburg
29.12.2025
22:45
403
Trump reacționează furios la un presupus atac ucrainean asupra reședinței lui Putin, îndoindu-se de veridicitatea informațiilor
29.12.2025
20:19
421
Vreme instabilă în Republica Moldova pe 30.12.2025
29.12.2025
19:19
543
Ucraina neagă atacul asupra reședinței lui Putin, acuzând Rusia de pregătirea unor atacuri la Kiev
29.12.2025
18:23
462
Putin își menține planurile expansioniste: Ordine pentru continuarea campaniei în sudul Ucrainei și eliberarea „Novorossiei”
29.12.2025
17:54
461
Inițiativele de integrare a copiilor refugiați ucraineni în școlile din Moldova, sub lupă la Ministerul Educației și Cercetării
29.12.2025
16:55
513
John Simpson: Un an îngrijorător precum 2025 nu am mai văzut - Predicțiile sumbre ale unui al treilea război mondial în Europa și nu numai
29.12.2025
16:33
491
Anul 2025 vine cu transformări majore: investiții masive în educație, creșteri salariale și susținerea tinerilor specialiști în Republica Moldova
29.12.2025
15:55
474
Jubileu aniversar la Școala de Box din Grimăncăuți: 25 de ani de succese și performanțe remarcabile
29.12.2025
14:32
458
Guvernul aprobă un an de protecție pentru fermierii afectați de calamități naturale
29.12.2025
13:55
506
MIDR își consolidează capacitatea administrativă pentru o mai bună gestionare a infrastructurii și dezvoltării regionale
29.12.2025
13:40
494
Guvernul aprobă strategii esențiale pentru securitatea cibernetică națională și protecția infrastructurilor critice în Moldova
29.12.2025
13:06
539
Concurs controversat cu premiu auto duce la acuzații de finanțare ilegală pentru un susținător al partidului „Șansa”
29.12.2025
12:51
998
Zelenski pierde calmul în fața afirmațiilor surprinzătoare ale lui Trump despre Rusia și Ucraina la conferința de la Mar-a-Lago
29.12.2025
12:44
519
Guvernul susține IMM-urile printr-un nou acord pentru eficiență energetică și competitivitate sporită
29.12.2025
12:32
693
SUA oferă Ucrainei garanții de securitate pentru 15 ani, Zelenski cere prelungirea și referendum pentru planul de pace. Legea marțială va fi ridicată după război.
29.12.2025
12:12
550
Curriculumul pentru „Istoria, tradițiile și cultura poporului găgăuz” primit cu entuziasm și provocări în UTA Găgăuzia
29.12.2025
11:39
562
Parisul găzduiește în ianuarie o întâlnire crucială a aliaților Kievului pentru garanțiile de securitate ale Ucrainei
29.12.2025
11:38
468
Ajutor financiar de 38,1 milioane lei pentru agricultori și industria prelucrătoare în 2025
29.12.2025
11:38
561
Guvernul dă startul unui proiect de pionierat în energia bidirecțională cu vehicule electrice în Republica Moldova
29.12.2025
10:54
718
Condamnare cu suspendare pentru tânărul care a furat aproape 500 000 de lei destinați Partidului „Șor” în scopul finanțării protestelor
29.12.2025
10:49
587
Bărbat condamnat la închisoare după un conflict violent pentru un loc de parcare în Chișinău
29.12.2025
10:30
572
Întâlnirea Trump-Zelenski la Mar-a-Lago: Pacea în Ucraina, încă un vis îndepărtat din cauza problemelor „spinoase” teritoriale
29.12.2025
10:06
623
Întâlnirea Trump-Zelenski nu clarifică drumul spre pace, dar prețul petrolului urcă alarmant din cauza tensiunilor globale.
29.12.2025
09:42
541
Condamnare în Sîngerei: Două femei găsite vinovate de corupere electorală la referendumul din 2024
29.12.2025
08:45
562
Horoscopul zilei 29.12.2025
Teatrul din Mariupol renaște sub ocupație rusă, cu sprijin important din Sankt Petersburg
Trump reacționează furios la un presupus atac ucrainean asupra reședinței lui Putin, îndoindu-se de veridicitatea informațiilor
Vreme instabilă în Republica Moldova pe 30.12.2025
Ucraina neagă atacul asupra reședinței lui Putin, acuzând Rusia de pregătirea unor atacuri la Kiev
1 MDL
1 EUR
19.74
1 USD
16.78
1 RON
3.88
1 RUB
0.22
1 UAH
0.40

Inapoi














