Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Microsoft a identificat trei grupuri de hackeri, presupus susținute de statul chinez, ce vizează software-ul său de gestionare a documentelor SharePoint, afectând numeroase corporații și agenții guvernamentale la nivel global.

Într-un anunț oficial, Microsoft a clarificat că aceste atacuri sunt operate de grupuri autointitulate Linen Typhoon, Violet Typhoon și Storm-2603, profitând de o vulnerabilitate sub formă de "spoofing". Acest defect informatic, denumit "zero day" pentru că furnizorul nu avea deloc timp să îl rezolve înainte de a fi exploatat, a afectat în special clienții care își administrează serverele local, și nu pe cei care folosesc soluțiile cloud ale Microsoft.

Vulnerabilitatea a fost descoperită pentru prima dată în cadrul unui concurs internațional de hacking, găzduit la Berlin de Trend Micro, unde s-au oferit recompense pentru descoperirea acestor breșe critice în software-uri. Un premiu de 100.000 de dolari a fost pus la bătaie pentru dezvăluirea acestor tipuri de atacuri "zero day" asupra SharePoint.

Un cercetător din cadrul diviziei de securitate cibernetică a Viettel, companie condusă de armata vietnameză, a identificat un bug specific numit "ToolShell" și a demonstrat cum acesta poate fi exploatat. Pe 8 iulie, Microsoft a recunoscut acest bug într-o actualizare de securitate, listându-l ca fiind critic și lansând patch-uri necesare pentru remediere.

Cu toate acestea, la doar câteva zile după aceea, s-a observat o creștere a activităților cibernetice rău intenționate, având ca țintă serverele SharePoint vizate de vulnerabilitatea descoperită.

Datele furnizate de Shodan, un motor de căutare pentru dispozitive conectate la internet, sugerează că peste opt mii de servere ar putea fi deja compromise. Deși identitatea exactă a atacatorilor nu este încă pe deplin clarificată, Google a identificat posibile legături cu o entitate chineză în acest lanț de atacuri. În mod obișnuit, guvernul chinez dezminte orice implicare în astfel de operațiuni de hacking.

Până în prezent, aproximativ 100 de organizații au fost afectate, iar analiștii prevăd că impactul ar putea crește, pe măsură ce alți hackeri descoperă și exploatează această breșă.

Sursa: Reuters


Rareș Iancu

Rareș Iancu are 31 de ani și este jurnalistul principal al publicației azi în Slatina. Originar din zona Centrului Vechi și absolvent al Facultății de Jurnalism din Craiova, Rareș este un profesionist dedicat care cunoaște orașul în detaliu — de la ritmul administrației locale, până la poveștile ascunse ale comunității. Cu microfonul în mână și aparatul de fotografiat pe umăr, Rareș documentează zi de zi realitatea din Slatina cu onestitate, calm și implicare. Crede în jurnalismul apropiat de oameni și în puterea informației corecte.

Știri Generale

Știri Generale
Bulgaria va schimba legislația pentru a prelua și vinde singura rafinărie Lukoil din țară
Ce s-a întamplat ieri - 5 noiembrie 2025 - în Slatina
Cele mai importante evenimente culturale din Slatina - 6 noiembrie 2025
Cinci persoane căutate sub dărâmăturile turnului centralei electrice din Ulsan, patru salvate
Club Brugge și Barcelona 3-3, Inter Milano câștigă la Kairat, Manchester City învinge Borussia Dortmund – rezumat rezultate serii
Conflictul dintre Primăria Slatina și Articus SRL, început acum șapte ani, se transformă într-o dispută mimată cu tertipuri în instanță
Creștere semnificativă a natalității cu 16,9% și scădere a mortalității cu 23,8% în județul Olt
DNA reține în Vaslui pe omul de afaceri Fănel Bogos pentru presiuni asupra conducerii Direcției Sanitar-Veterinare și ANSVSA București
Guvernul adoptă OUG pentru sancționarea hrănirii urșilor cu amenzi între 10.000 și 30.000 lei; comisia de urgență decide măsurile în caz de apariție a ursului în zone populate
Japonia mobilizează armata în nordul țării pentru a combate atacurile record ale urșilor, 12 persoane ucise din aprilie
Ministrul Educației propune reducerea vacanței profesorilor din cauza numărului redus de ore predate