Patch-ul Microsoft pentru SharePoint dă greș, deschizând calea unui val de atacuri cibernetice globale
912
Un patch de securitate recent lansat de Microsoft pentru platforma SharePoint nu a reușit să remedieze complet o vulnerabilitate critică descoperită în luna mai, ceea ce a deschis calea pentru o operațiune globală de spionaj cibernetic. Microsoft a confirmat marți că soluția sa inițială nu a fost eficientă. Cu toate acestea, compania susține că a emis patch-uri suplimentare care rezolvă problema.
Câteva grupuri de hackeri, afiliate guvernului chinez și cunoscute sub numele de ”Linen Typhoon” și ”Violet Typhoon”, exploatează activ vulnerabilitatea, împreună cu un alt grup localizat în China. Aceste atacuri au vizat deja circa 100 de organizații în weekend, iar experții avertizează că situația se va agrava, pe măsură ce alți actori cibernetici vor valorifica breșa violenta.
Atât Microsoft, cât și Alphabet (Google) au indicat că atacurile inițiale au legături cu hackeri sprijiniți de Beijing. Cu toate acestea, China a negat orice implicare prin ambasada sa la Washington, declarând că "se opune tuturor formelor de atacuri cibernetice" și respinge "acuzațiile nefondate".
Vulnerabilitatea denumită ”ToolShell” a fost descoperită în mai, în cadrul unui concurs de hacking desfășurat la Berlin și organizat de compania cibernetică Trend Micro. Concursul oferea premii de până la 100.000 de dolari pentru identificarea de vulnerabilități zero-day în software popular, inclusiv în SharePoint. Un cercetător din cadrul diviziei de securitate a companiei vietnameze Viettel a descoperit eroarea, demonstrând public cum poate fi exploatată. Acesta a fost recompensat cu 100.000 de dolari.
Trend Micro a subliniat că furnizorii de software, în acest caz, Microsoft, au responsabilitatea de a soluționa problemele raportate eficient și prompt. Valul de atacuri a început la 10 zile după ce Microsoft a emis patch-ul inițial, pe 8 iulie, clasificând vulnerabilitatea ca fiind critică. Cu toate acestea, zece zile mai târziu, s-a observat o intensificare a activităților malițioase vizând serverele SharePoint.
Sophos, o firmă britanică, a anunțat că "actorii amenințători au dezvoltat exploit-uri care aparent ocolesc patch-urile inițiale".
Conform datelor oferite de motorul de căutare Shodan, peste 8.000 de servere SharePoint ar putea fi deja compromise. Acestea includ instituții precum guvernele, bănci, spitale, firme industriale și companii de audit. Fundația Shadowserver estimează că peste 9.000 de servere sunt afectate, majoritatea situându-se în SUA și Germania, incluzând companii multiple și entități guvernamentale.
Autoritatea germană pentru securitate cibernetică (BSI) a anunțat marți că a depistat servere vulnerabile în rețelele guvernamentale, fără ca acestea să fie compromise complet. Situația rămâne în dinamică, iar Microsoft alături de agențiile guvernamentale de securitate din mai multe țări continuă să monitorizeze și să actualizeze sistemele pentru a combate amenințările.
11.11.2025
00:29
56
Slovacia nu a comis o infracțiune prin donarea avioanelor MiG-29 către Ucraina, spun procurorii
10.11.2025
23:51
101
Zelenski promite acțiuni decisive împotriva corupției în sectorul energetic din Ucraina
10.11.2025
23:17
235
România își respectă angajamentele: Încălcarea sancțiunilor împotriva Rusiei devine infracțiune gravă în atenția DIICOT
10.11.2025
20:16
668
Schimbări de Vreme în Republica Moldova pe 11 Noiembrie 2025
10.11.2025
17:23
735
Ministrul justiției din Ucraina și fostul partener de afaceri al lui Zelenski, vizați în scandalul de corupție din sectorul energetic
10.11.2025
17:22
500
ULTIMA ORĂ // Autoritățile R. Moldova, PREGĂTITE pentru a prelua infrastructura „LukOil” de la AIC, astfel încât aprovizionarea aeronavelor să nu fie afectată: „Responsabilitatea companiei este de a realiza toate acțiunile în regim URGENT”
10.11.2025
16:22
468
Noul Program național 2027-2030: Educația romilor, prioritate pentru dezvoltare durabilă și egalitate socială
10.11.2025
14:23
450
Viitorul cercetării moldovenești: progres și colaborare pentru dezvoltare durabilă!
10.11.2025
10:28
1006
Moldova își consolidează securitatea energetică prin interconectări cu România și Ucraina: Noi proiecte în plin avânt
10.11.2025
09:35
708
Jaf sub mască: 8 ani de închisoare pentru tâlharul care a atacat o instituție financiară din Chișinău
10.11.2025
08:25
615
Horoscopul zilei 10.11.2025
10.11.2025
00:25
1209
Zelenski: Putin ar putea ataca Europa, dar nu mă tem de Trump și am relații bune cu SUA
11.11.2025
00:29
25
Slovacia nu a comis o infracțiune prin donarea avioanelor MiG-29 către Ucraina, spun procurorii
10.11.2025
23:51
77
Zelenski promite acțiuni decisive împotriva corupției în sectorul energetic din Ucraina
10.11.2025
23:17
233
România își respectă angajamentele: Încălcarea sancțiunilor împotriva Rusiei devine infracțiune gravă în atenția DIICOT
10.11.2025
20:16
668
Schimbări de Vreme în Republica Moldova pe 11 Noiembrie 2025
10.11.2025
17:23
735
Ministrul justiției din Ucraina și fostul partener de afaceri al lui Zelenski, vizați în scandalul de corupție din sectorul energetic
10.11.2025
17:22
500
ULTIMA ORĂ // Autoritățile R. Moldova, PREGĂTITE pentru a prelua infrastructura „LukOil” de la AIC, astfel încât aprovizionarea aeronavelor să nu fie afectată: „Responsabilitatea companiei este de a realiza toate acțiunile în regim URGENT”
10.11.2025
16:22
468
Noul Program național 2027-2030: Educația romilor, prioritate pentru dezvoltare durabilă și egalitate socială
10.11.2025
14:23
450
Viitorul cercetării moldovenești: progres și colaborare pentru dezvoltare durabilă!
10.11.2025
10:28
1003
Moldova își consolidează securitatea energetică prin interconectări cu România și Ucraina: Noi proiecte în plin avânt
10.11.2025
09:35
708
Jaf sub mască: 8 ani de închisoare pentru tâlharul care a atacat o instituție financiară din Chișinău
10.11.2025
08:25
615
Horoscopul zilei 10.11.2025
10.11.2025
00:25
1209
Zelenski: Putin ar putea ataca Europa, dar nu mă tem de Trump și am relații bune cu SUA
765
Alertă Meteo: Ceață 09-10 Noiembrie 2025
09.11.2025
18:58
1084
Prognoza Meteo pentru săptămâna 10-16 noiembrie 2025
09.11.2025
14:25
1006
Hamas refuză orice capitulare: Luptătorii din Rafah nu se vor preda sub nicio formă
09.11.2025
14:25
843
Ucraina se confruntă cu întreruperi masive de electricitate din cauza atacurilor asupra infrastructurii energetice
09.11.2025
12:23
910
Doi români răniți într-un atac armat în piața Taksim, Istanbul, anunță ministrul Oana Țoiu
09.11.2025
09:06
2854
Dronele ucrainene întrerup temporar curentul și căldura în orașul rus Voronej
09.11.2025
08:24
1235
Moldova pregătește vize pentru cetățenii CSI: Guvernul denunță acordul de liberă circulație
09.11.2025
08:02
868
Horoscopul zilei 09.11.2025
09.11.2025
01:57
1098
Atacuri periculoase asupra centralelor nucleare din Ucraina: Kievul solicită intervenția AIEA pentru a preveni dezastrul!
08.11.2025
23:31
1136
Rusia lovește dur Ucraina: șase morți și pagube semnificative după cele mai masive atacuri balistice asupra infrastructurii energetice de la începutul conflictului
08.11.2025
21:01
1077
Schimbări ușoare de vreme în Moldova în 09.11.2025
08.11.2025
20:37
1451
Lavrov revine în prim-plan: Rusia lucrează la un posibil test nuclear sub conducerea lui Putin, speculații privind poziția sa în guvern
08.11.2025
20:13
1218
Hodorkovski avertizează Europa: Un nou Război Rece cu Rusia este inevitabil, indiferent de deznodământul în Ucraina
Edineț: Cinci ani de închisoare pentru un bărbat care și-a răpit copilul de un an și i-a pus cuțitul la gât atunci când femeia a vrut să-l recupereze
Douăzeci și două de filme moldovenești în cadrul proiectului Filme din Moldova – online (VIDEO)
Un muncitor a căzut în groapa șantierului, la Ciocana
Intenționa să ajungă în Europa, tranzitând ilegal Republica Moldova: Un ucrainean a fost reținut de către polițiștii de frontieră
1 MDL
1 EUR
19.67
1 USD
17.01
1 RON
3.87
1 RUB
0.21
1 UAH
0.41


Inapoi














