Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Microsoft a identificat trei grupuri de hackeri, presupus susținute de statul chinez, ce vizează software-ul său de gestionare a documentelor SharePoint, afectând numeroase corporații și agenții guvernamentale la nivel global.

Într-un anunț oficial, Microsoft a clarificat că aceste atacuri sunt operate de grupuri autointitulate Linen Typhoon, Violet Typhoon și Storm-2603, profitând de o vulnerabilitate sub formă de "spoofing". Acest defect informatic, denumit "zero day" pentru că furnizorul nu avea deloc timp să îl rezolve înainte de a fi exploatat, a afectat în special clienții care își administrează serverele local, și nu pe cei care folosesc soluțiile cloud ale Microsoft.

Vulnerabilitatea a fost descoperită pentru prima dată în cadrul unui concurs internațional de hacking, găzduit la Berlin de Trend Micro, unde s-au oferit recompense pentru descoperirea acestor breșe critice în software-uri. Un premiu de 100.000 de dolari a fost pus la bătaie pentru dezvăluirea acestor tipuri de atacuri "zero day" asupra SharePoint.

Un cercetător din cadrul diviziei de securitate cibernetică a Viettel, companie condusă de armata vietnameză, a identificat un bug specific numit "ToolShell" și a demonstrat cum acesta poate fi exploatat. Pe 8 iulie, Microsoft a recunoscut acest bug într-o actualizare de securitate, listându-l ca fiind critic și lansând patch-uri necesare pentru remediere.

Cu toate acestea, la doar câteva zile după aceea, s-a observat o creștere a activităților cibernetice rău intenționate, având ca țintă serverele SharePoint vizate de vulnerabilitatea descoperită.

Datele furnizate de Shodan, un motor de căutare pentru dispozitive conectate la internet, sugerează că peste opt mii de servere ar putea fi deja compromise. Deși identitatea exactă a atacatorilor nu este încă pe deplin clarificată, Google a identificat posibile legături cu o entitate chineză în acest lanț de atacuri. În mod obișnuit, guvernul chinez dezminte orice implicare în astfel de operațiuni de hacking.

Până în prezent, aproximativ 100 de organizații au fost afectate, iar analiștii prevăd că impactul ar putea crește, pe măsură ce alți hackeri descoperă și exploatează această breșă.

Sursa: Reuters


Mara Ionescu

Mara Ionescu este jurnalista care stă în spatele poveștilor autentice de pe Azi în Călărași, o voce calmă, documentată și mereu conectată la ritmul orașului de pe malul Borcei. Cu o experiență solidă în presa locală și o pasiune reală pentru comunitate, Mara aduce cititorilor știri verificate, utile și ușor de înțeles despre evenimentele, oamenii și schimbările care modelează Călărașiul de astăzi. Scrie cu empatie și rigoare, punând în prim-plan viața locală, proiectele importante și inițiativele care merită vizibilitate. Pentru ea, Azi în Călărași nu este doar un site de știri — este o promisiune de transparență și informare corectă pentru toți locuitorii județului.

Știri Generale

Știri Generale
LIVE TEXT România află potențiala grupa de la Mondial. Tragerea la sorți a grupelor Campionatului Mondial 2026
Președintele CJ Vasile Iliuță alături de copiii fără ghetuțe la ediția a IX-a a tradiționalului proiect
Președintele Nicușor Dan a promulgat Legea „Nordis”. Modificările aduse în domeniul imobiliar
Rusia promite livrări neîntrerupte de petrol către India: Putin și Modi consolidează securitatea energetică
A fost lansat numărul 5 al revistei MaST Education Magazine la Biblioteca Județeană Călărași
Amenzi de aproximativ 2.5 milioane de lei în 2025 pentru combaterea poluării aerului în București și Ilfov
Averea ultra-bogaților depășește un nou record istoric în 2025, potrivit unui raport al băncii elvețiene UBS
Ce s-a întamplat ieri - 4 decembrie 2025 - în Călărași
Cele mai importante evenimente culturale din Călărași - 4 decembrie 2025
Cod roșu de vânt puternic în Caraș-Severin
Criza apei. Surse: Apa menajeră ar putea fi reluată de vineri, iar apa potabilă pe 8 decembrie, dacă analizele DSP sunt conforme