Știri locale • Prahova18 septembrie 2026
Știri naționale și internaționale

Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Redacția23 iulie 2025
Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Pe scurt

Microsoft a acuzat oficial China pentru un atac cibernetic masiv asupra serverelor SharePoint, folosite de mari corporații și agenții guvernamentale occidentale, descriind acțiunile hackerilor sponsorizați de statul chinez ca fiind orchestrate de grupuri cunoscute sub numele de Linen Typhoon, Violet Typhoon și Storm-2603. Acești hackeri au exploatat o vulnerabilitate de spoofing „zero day” ce a permis atacuri asupra serverelor SharePoint deținute de clienți care și le operează pe cont propriu, situație neafectând clienții platformei cloud Microsoft. Vulnerabilitatea, pe nume „ToolShell”, a fost descoperită inițial la o competiție de hacking la Berlin, unde un cercetător de la Viettel - o firmă telecom deținută de armata vietnameză - a identificat și exploatat acest bug pentru a câștiga un premiu de 100.000 de dolari. Deși Microsoft a emis un patch de securitate pe 8 iulie, doar câteva zile mai târziu a fost observată o creștere semnificativă a activităților cibernetice rău intenționate, vizând aceleași servere SharePoint vulnerabile. Potrivit motorului de căutare Shodan, peste opt mii de servere ar putea fi teoretic compromise, iar impactul continuă să se răspândească, afectând deja aproximativ 100 de organizații. În timp ce reponsabilitatea atacului pare a fi legată de un actor chinez, acest aspect rămâne în mare măsură la stadiul de suspiciune, căci atât ambasada Chinei din Washington, cât și alte entități oficiale neagă în mod obișnuit implicarea în astfel de operațiuni de hacking. Această situație subliniază urgența cu care trebuie abordate vulnerabilitățile cibernetice și importanța unei protecții adecvate pentru serverele gestionate local de către utilizatori.

Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Microsoft a identificat trei grupuri de hackeri, presupus susținute de statul chinez, ce vizează software-ul său de gestionare a documentelor SharePoint, afectând numeroase corporații și agenții guvernamentale la nivel global.

Într-un anunț oficial, Microsoft a clarificat că aceste atacuri sunt operate de grupuri autointitulate Linen Typhoon, Violet Typhoon și Storm-2603, profitând de o vulnerabilitate sub formă de "spoofing". Acest defect informatic, denumit "zero day" pentru că furnizorul nu avea deloc timp să îl rezolve înainte de a fi exploatat, a afectat în special clienții care își administrează serverele local, și nu pe cei care folosesc soluțiile cloud ale Microsoft.

Vulnerabilitatea a fost descoperită pentru prima dată în cadrul unui concurs internațional de hacking, găzduit la Berlin de Trend Micro, unde s-au oferit recompense pentru descoperirea acestor breșe critice în software-uri. Un premiu de 100.000 de dolari a fost pus la bătaie pentru dezvăluirea acestor tipuri de atacuri "zero day" asupra SharePoint.

Un cercetător din cadrul diviziei de securitate cibernetică a Viettel, companie condusă de armata vietnameză, a identificat un bug specific numit "ToolShell" și a demonstrat cum acesta poate fi exploatat. Pe 8 iulie, Microsoft a recunoscut acest bug într-o actualizare de securitate, listându-l ca fiind critic și lansând patch-uri necesare pentru remediere.

Cu toate acestea, la doar câteva zile după aceea, s-a observat o creștere a activităților cibernetice rău intenționate, având ca țintă serverele SharePoint vizate de vulnerabilitatea descoperită.

Datele furnizate de Shodan, un motor de căutare pentru dispozitive conectate la internet, sugerează că peste opt mii de servere ar putea fi deja compromise. Deși identitatea exactă a atacatorilor nu este încă pe deplin clarificată, Google a identificat posibile legături cu o entitate chineză în acest lanț de atacuri. În mod obișnuit, guvernul chinez dezminte orice implicare în astfel de operațiuni de hacking.

Până în prezent, aproximativ 100 de organizații au fost afectate, iar analiștii prevăd că impactul ar putea crește, pe măsură ce alți hackeri descoperă și exploatează această breșă.

Sursa: Reuters

Transparență AI: acest conținut poate fi redactat sau structurat cu ajutorul unor instrumente AI și este verificat editorial înainte de publicare. Imaginile generate sau modificate cu AI sunt folosite cu rol ilustrativ.

Stiri nationale si internationaleȘtiri

Articole similare

MAE confirmă originea rusă a dronei care a lovit un bloc în Galați și denunță o escaladare iresponsabilă a Rusiei în spațiul NATO

Ministerul Afacerilor Externe a confirmat faptul că drona care a lovit un bloc din Galați este de proveniență rusească, calificând incidentul drept o escaladare gravă și iresponsabilă din partea Rusiei; România anunță că va răspunde diplomatic acestei încălcări a dreptului internațional, într-un caz fără precedent într-o țară NATO.

Dronă s-a prăbușit și a declanșat un incendiu pe acoperișul unui bloc din Galați, două persoane rănite ușor și intervenție rapidă a pompierilor

O dronă rusească de tip Geran 2 s-a prăbușit vineri dimineață pe un bloc din Galați, explodând la impact și provocând un incendiu la ultimul etaj; două persoane cu escoriații s-au autoevacuat, iar pompierii au intervenit prompt pentru stingerea focului. Armata Română a urmărit drona cu două avioane F-16 și un elicopter Puma Socat, însă a pierdut-o înainte de prăbușire.

SUA și Iran vor extinde armistițiul cu 60 de zile, deși nu au încheiat acord de pace; petrolul Brent coboară la 93 dolari pe baril pe fondul speculațiilor privind redeschiderea Strâmtorii Hormuz în 30 de zile

Negociatorii din Statele Unite și Iran au convenit să prelungească armistițiul pentru încă 60 de zile și să înceapă negocieri oficiale privind programul nuclear iranian, inclusiv gestionarea stocurilor de uraniu, conform celor patru surse citate de Reuters. Această evoluție influențează prețul petrolului Brent, care a scăzut spre 93 dolari pe baril.