Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Vulnerabilitatea critică încă exploatată de hackeri. Află detalii! Sursa poza si informatii: biziday.ro

Microsoft a identificat trei grupuri de hackeri, presupus susținute de statul chinez, ce vizează software-ul său de gestionare a documentelor SharePoint, afectând numeroase corporații și agenții guvernamentale la nivel global.

Într-un anunț oficial, Microsoft a clarificat că aceste atacuri sunt operate de grupuri autointitulate Linen Typhoon, Violet Typhoon și Storm-2603, profitând de o vulnerabilitate sub formă de "spoofing". Acest defect informatic, denumit "zero day" pentru că furnizorul nu avea deloc timp să îl rezolve înainte de a fi exploatat, a afectat în special clienții care își administrează serverele local, și nu pe cei care folosesc soluțiile cloud ale Microsoft.

Vulnerabilitatea a fost descoperită pentru prima dată în cadrul unui concurs internațional de hacking, găzduit la Berlin de Trend Micro, unde s-au oferit recompense pentru descoperirea acestor breșe critice în software-uri. Un premiu de 100.000 de dolari a fost pus la bătaie pentru dezvăluirea acestor tipuri de atacuri "zero day" asupra SharePoint.

Un cercetător din cadrul diviziei de securitate cibernetică a Viettel, companie condusă de armata vietnameză, a identificat un bug specific numit "ToolShell" și a demonstrat cum acesta poate fi exploatat. Pe 8 iulie, Microsoft a recunoscut acest bug într-o actualizare de securitate, listându-l ca fiind critic și lansând patch-uri necesare pentru remediere.

Cu toate acestea, la doar câteva zile după aceea, s-a observat o creștere a activităților cibernetice rău intenționate, având ca țintă serverele SharePoint vizate de vulnerabilitatea descoperită.

Datele furnizate de Shodan, un motor de căutare pentru dispozitive conectate la internet, sugerează că peste opt mii de servere ar putea fi deja compromise. Deși identitatea exactă a atacatorilor nu este încă pe deplin clarificată, Google a identificat posibile legături cu o entitate chineză în acest lanț de atacuri. În mod obișnuit, guvernul chinez dezminte orice implicare în astfel de operațiuni de hacking.

Până în prezent, aproximativ 100 de organizații au fost afectate, iar analiștii prevăd că impactul ar putea crește, pe măsură ce alți hackeri descoperă și exploatează această breșă.

Sursa: Reuters


Adrian Cernat

Adrian Cernat are 32 de ani și este jurnalistul principal al publicației azi în Galați. Născut chiar în inima orașului, în zona Falezei, Adrian a crescut odată cu Galațiul – între Dunăre, știri locale și o comunitate în continuă mișcare. Absolvent de Jurnalism și Comunicare la Universitatea „Danubius”, este mereu prezent acolo unde se întâmplă lucrurile importante. Fie că acoperă ședințele Consiliului Local, face reportaje printre oameni sau surprinde imagini de pe malul Dunării, Adrian este conectat 100% la oraș și spune poveștile cu naturalețe, empatie și curaj.

Știri Generale

Știri Generale
Creditorii acuză pierderi financiare.
Danemarca propune interzicerea rețelelor sociale pentru copiii sub 15 ani și inițiază reglementări UE privind verificarea vârstei.
De ce să urmărești un blog auto în România și care este cel mai bun exemplu: cautimasina.ro
Funcționară din Galați acuzată de fraudă pentru invenția unei cirezi fictive de vaci în scopul obținerii ilegale de subvenții de către un fermier.
Impact Semnificativ Asupra Economiei Locale
implicare moldovenească, românească, rusă și ucraineană în furtul a peste o sută de vehicule din Italia și Spania.
Rusia folosește petroliere fantomă pentru lansarea de drone și sabotaje în Europa
Suspendarea temporară a circulației autobuzelor miercuri dimineață pentru a facilita intervenția pompierilor în urma inundației la intersecția Tomis și Alexandru Lăpușneanu.
Tesla reduce prețurile la modelele Y și 3 în SUA, variante de la 40.000 și 37.000 de dolari pentru a atrage cumpărători fără subvenții.
Trei răniți și mai multe persoane dispărute
Actualizările Meteorologilor până Miercuri la Ora 15