Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Microsoft a identificat trei grupuri de hackeri, presupus susținute de statul chinez, ce vizează software-ul său de gestionare a documentelor SharePoint, afectând numeroase corporații și agenții guvernamentale la nivel global.

Într-un anunț oficial, Microsoft a clarificat că aceste atacuri sunt operate de grupuri autointitulate Linen Typhoon, Violet Typhoon și Storm-2603, profitând de o vulnerabilitate sub formă de "spoofing". Acest defect informatic, denumit "zero day" pentru că furnizorul nu avea deloc timp să îl rezolve înainte de a fi exploatat, a afectat în special clienții care își administrează serverele local, și nu pe cei care folosesc soluțiile cloud ale Microsoft.

Vulnerabilitatea a fost descoperită pentru prima dată în cadrul unui concurs internațional de hacking, găzduit la Berlin de Trend Micro, unde s-au oferit recompense pentru descoperirea acestor breșe critice în software-uri. Un premiu de 100.000 de dolari a fost pus la bătaie pentru dezvăluirea acestor tipuri de atacuri "zero day" asupra SharePoint.

Un cercetător din cadrul diviziei de securitate cibernetică a Viettel, companie condusă de armata vietnameză, a identificat un bug specific numit "ToolShell" și a demonstrat cum acesta poate fi exploatat. Pe 8 iulie, Microsoft a recunoscut acest bug într-o actualizare de securitate, listându-l ca fiind critic și lansând patch-uri necesare pentru remediere.

Cu toate acestea, la doar câteva zile după aceea, s-a observat o creștere a activităților cibernetice rău intenționate, având ca țintă serverele SharePoint vizate de vulnerabilitatea descoperită.

Datele furnizate de Shodan, un motor de căutare pentru dispozitive conectate la internet, sugerează că peste opt mii de servere ar putea fi deja compromise. Deși identitatea exactă a atacatorilor nu este încă pe deplin clarificată, Google a identificat posibile legături cu o entitate chineză în acest lanț de atacuri. În mod obișnuit, guvernul chinez dezminte orice implicare în astfel de operațiuni de hacking.

Până în prezent, aproximativ 100 de organizații au fost afectate, iar analiștii prevăd că impactul ar putea crește, pe măsură ce alți hackeri descoperă și exploatează această breșă.

Sursa: Reuters


Andrei Damaschin

Andrei Damaschin este jurnalist local cu peste 15 ani de experiență în presa regională, specializat în știri de interes public, administrație și reportaje despre viața comunității din Vaslui. Cu un stil echilibrat și orientat spre acuratețe, Andrei combină datele clare cu povești reale, prezentând informațiile într-un mod responsabil și ușor de înțeles. Misiunea lui este să ofere locuitorilor din Vaslui o sursă de încredere, actualizată și transparentă, într-o lume în care informația corectă este mai importantă ca oricând.

Știri Generale

Știri Generale
Observații și Informații despre Ploaia de Meteori Geminide
promovarea medierii, empatiei și incluziunii în școli
Ștefan Emilian Prisacaru din Vaslui, noul campion european la șah!
ANAR anunță că distribuția apei către consumatorii din Prahova se va realiza progresiv, conform procedurile tehnice obligatorii, iar demersul încă nu a început
Ce s-a întamplat ieri - 4 decembrie 2025 - în Vaslui
Cea mai mare finanțare pentru transportul public din București. Ce investiții se vor face cu 400 de milioane de euro
Cele mai importante evenimente culturale din Vaslui - 4 decembrie 2025
Donatori de sânge necesari pentru Pătrașcu Nicolae în localitate
Drum modernizat de 5,5 km inaugurat în comuna Gârceni, nordul județului
eveniment dedicat incluziunii de Ziua Internațională a Persoanelor cu Dizabilități
Ministerul Finanţelor a planificat să împrumute în decembrie peste 5,17 miliarde de lei de la bănci. Suma este semnificativ mai mică față de împrumuturile din noiembrie