Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Vulnerabilitatea critică încă exploatată de hackeri. Află detalii! Sursa poza si informatii: biziday.ro

Microsoft a identificat trei grupuri de hackeri, presupus susținute de statul chinez, ce vizează software-ul său de gestionare a documentelor SharePoint, afectând numeroase corporații și agenții guvernamentale la nivel global.

Într-un anunț oficial, Microsoft a clarificat că aceste atacuri sunt operate de grupuri autointitulate Linen Typhoon, Violet Typhoon și Storm-2603, profitând de o vulnerabilitate sub formă de "spoofing". Acest defect informatic, denumit "zero day" pentru că furnizorul nu avea deloc timp să îl rezolve înainte de a fi exploatat, a afectat în special clienții care își administrează serverele local, și nu pe cei care folosesc soluțiile cloud ale Microsoft.

Vulnerabilitatea a fost descoperită pentru prima dată în cadrul unui concurs internațional de hacking, găzduit la Berlin de Trend Micro, unde s-au oferit recompense pentru descoperirea acestor breșe critice în software-uri. Un premiu de 100.000 de dolari a fost pus la bătaie pentru dezvăluirea acestor tipuri de atacuri "zero day" asupra SharePoint.

Un cercetător din cadrul diviziei de securitate cibernetică a Viettel, companie condusă de armata vietnameză, a identificat un bug specific numit "ToolShell" și a demonstrat cum acesta poate fi exploatat. Pe 8 iulie, Microsoft a recunoscut acest bug într-o actualizare de securitate, listându-l ca fiind critic și lansând patch-uri necesare pentru remediere.

Cu toate acestea, la doar câteva zile după aceea, s-a observat o creștere a activităților cibernetice rău intenționate, având ca țintă serverele SharePoint vizate de vulnerabilitatea descoperită.

Datele furnizate de Shodan, un motor de căutare pentru dispozitive conectate la internet, sugerează că peste opt mii de servere ar putea fi deja compromise. Deși identitatea exactă a atacatorilor nu este încă pe deplin clarificată, Google a identificat posibile legături cu o entitate chineză în acest lanț de atacuri. În mod obișnuit, guvernul chinez dezminte orice implicare în astfel de operațiuni de hacking.

Până în prezent, aproximativ 100 de organizații au fost afectate, iar analiștii prevăd că impactul ar putea crește, pe măsură ce alți hackeri descoperă și exploatează această breșă.

Sursa: Reuters


Claudiu Mocan

Claudiu Mocan are 33 de ani și este jurnalistul principal al publicației azi în Arad. Cu rădăcini în cartierul Micălaca și o formare solidă în jurnalism la Universitatea de Vest din Timișoara, Claudiu s-a întors în orașul natal pentru a spune poveștile care contează.Este cunoscut pentru abordarea echilibrată, vocea calmă și prezența constantă la evenimentele locale. De la Primărie până în cartiere, de la știri de ultimă oră până la interviuri cu oameni simpli, Claudiu reflectă realitatea Aradului cu empatie și profesionalism.

Știri Generale

Știri Generale
Cererea Oficială Depusă pe 1 Iulie 2025, Conform Guvernului.
continuarea colaborării pentru ISS până în 2028, convenită după prima întâlnire bilaterală din 2018
Donald Trump Introduce Noi Tarife Comerciale pentru Importuri din 68 de Țări - UE Taxată cu 15% în Săptămâna Următoare
După Acordul Comercial UE-SUA, Slăbiciunea Europeană a Uimit Lumea - Analiză din Financial Times
Gigafabrica Verde cu Procesoare Nvidia Avansate
Marcel Bârsan, arbitru controversat pentru arădeni, va conduce duelul Petrolul - UTA la Ploiești.
Marco Rubio și Oana Țoiu discută despre cooperarea SUA-România în apărare, energie și migrație ilegală
Mesajele RO-ALERT pentru inundațiile din Suceava au fost transmise la timp, contrar informațiilor false vehiculate
Neatragerea celor 350 de milioane de euro, un risc mortal pentru comunitățile expuse la inundații
Rachetele și dronele rusești fac victime în rândul civililor, în ciuda declarațiilor Kremlinului.
strategia de 72 miliarde USD pentru superinteligență și provocările de siguranță noi anticipați în 2025