22.1 C
București
sâmbătă, 1 august 2026
AcasăȘtirile zileiHackeri susținuți de China exploatează o vulnerabilitate critică în Microsoft SharePoint

Hackeri susținuți de China exploatează o vulnerabilitate critică în Microsoft SharePoint

Microsoft și Google avertizează că mai multe grupuri de hackeri cu legături în China exploatează activ o vulnerabilitate gravă (zero-day) din Microsoft SharePoint, una dintre cele mai folosite platforme de partajare de fișiere în companii și instituții din întreaga lume.

Vulnerabilitatea, identificată ca CVE-2025-53770, a fost descoperită recent și permite atacatorilor să fure chei private sensibile de pe versiunile auto-găzduite ale SharePoint. Exploatarea acestei breșe le oferă hackerilor capacitatea de a instala programe malițioase și de a accesa date interne sau chiar alte sisteme aflate pe aceeași rețea.

Trei grupări chineze implicate, spun Microsoft și Google

Într-un raport publicat marți, Microsoft a confirmat că cel puțin trei grupări susținute de statul chinez — cunoscute sub numele de Linen Typhoon, Violet Typhoon și Storm-2603 — folosesc deja această vulnerabilitate pentru a penetra rețele vulnerabile încă din 7 iulie.

  • Linen Typhoon este cunoscută pentru furtul de proprietate intelectuală,
  • Violet Typhoon se concentrează pe colectarea de date sensibile în scopuri de spionaj,
  • Iar Storm-2603 a fost anterior asociată cu atacuri de tip ransomware.

Charles Carmakal, directorul tehnologic al diviziei de răspuns la incidente cibernetice din cadrul Google Mandiant, a confirmat că cel puțin una dintre grupările implicate are legături directe cu China. El a subliniat, însă, că mai mulți actori cibernetici profită deja de această breșă.

CITEȘTE ȘI – Tensiuni între rețeaua X a lui Elon Musk și justiția franceză: Acuzații de motivație politică și refuz de colaborare

Organizații din sectoarele guvernamentale și private au fost deja compromise, spun experții.

Microsoft a lansat un patch, dar avertizează

Deși Microsoft a emis rapid un patch de securitate pentru toate versiunile afectate de SharePoint, specialiștii în securitate avertizează că utilizatorii versiunilor auto-găzduite ar trebui să plece de la premisa că sistemele lor au fost deja compromise.

Urmărește România Liberă pe Google NewsLinkedinTwitterFacebook și Youtube.

Stancu Alexandru
Stancu Alexandru
2017 este anul debutului meu în presă. Alex este editor de știri generale, cu experiență în redactarea și verificarea informațiilor din actualitate. Scrie articole clare și bine documentate despre evenimente interne și internaționale, economie, politică sau lifestyle.
Cele mai citite

Italia suspendă temporar Schengen cu Spania din cauza crizei migranților din Ceuta. Franța înăsprește controalele la frontieră

Italia a decis suspendarea temporară a aplicării acordului Schengen în relația cu Spania, în contextul crizei migratorii din enclava spaniolă Ceuta, unde în ultimele...

CFR Cluj merge mai departe în Europa! Ardelenii au trecut fără emoții de Alashkert

CFR Cluj s-a calificat în turul al treilea preliminar al UEFA Conference League după victoria cu 3-0 obținută pe teren propriu împotriva formației Alashkert.CFR...

Nicole Kidman, surprinsă alături de presupusul nou iubit după întoarcerea din New York. Actrița a fost preluată de la aeroport

Nicole Kidman pare să petreacă tot mai mult timp în compania lui Michael Reinstein, bărbatul despre care presa internațională speculează că ar fi noul...
Ultima oră
Pe aceeași temă