Microsoft acuză grupuri chineze de atacuri cibernetice prin SharePoint

Autor:  Alecsandru Ionescu

Publicat:  22-07-2025

Actualizat:  22-07-2025

Article thumbnail

Sursă foto:  Japan Today

Microsoft a confirmat marţi că mai multe grupuri de hackeri susţinute de statul chinez au exploatat recent o vulnerabilitate din platforma sa de colaborare SharePoint, parte esenţială a suitei Office utilizate de numeroase companii şi instituţii, transmite CNBC.

Conform unei postări oficiale pe blogul Microsoft, atacatorii au început să încerce exploatarea vulnerabilităţii încă din 7 iulie. Printre grupurile implicate se numără Linen Typhoon şi Violet Typhoon, entităţi asociate cu guvernul chinez, precum şi un actor cibernetic cunoscut sub numele Storm-2603, localizat tot în China, potrivit news.ro.

La începutul săptămânii, Charles Carmakal, director tehnologic al firmei de securitate cibernetică Mandiant (deţinută de Google), a declarat pe LinkedIn că, potrivit evaluărilor, cel puţin unul dintre actorii care au exploatat vulnerabilitatea are legături directe cu China.

Duminică, Agenţia americană pentru Securitate Cibernetică şi Infrastructură (CISA) a confirmat că are cunoştinţă de atacurile active, iar Microsoft a lansat patch-uri de securitate pentru două versiuni ale SharePoint on-premises. Luni, compania a publicat şi un al treilea update de securitate.

În contextul unei presiuni crescute asupra securităţii informatice, CEO-ul Microsoft, Satya Nadella, a declarat anul trecut că securitatea cibernetică devine o prioritate absolută, după ce un raport guvernamental american a criticat modul în care compania a gestionat o breşă în care au fost compromise conturile de e-mail ale unor oficiali guvernamentali de către hackeri chinezi.

Tot săptămâna trecută, Microsoft a anunţat că nu va mai folosi ingineri din China pentru a sprijini infrastructura cloud destinată Pentagonului, ca răspuns la preocupările legate de riscurile de securitate.

Incidentul actual aminteşte de atacul din 2021, când grupul Hafnium, asociat tot Chinei, a exploatat vulnerabilităţi din Microsoft Exchange Server, compromiţând mii de servere de e-mail din întreaga lume.


Google News
Comentează
Articole Similare
Article Thumbnail
30-08-2025 Știrile Zilei

Aceste ambajale NU vor mai fi primite în sistemul RetuRO: 8 producători au contractele suspendate

Article Thumbnail
30-08-2025 Știrile Zilei

Patronatele din Turism au explodat, după declarațiile ministrului Economiei: Este pură iresponsabilitate!

Article Thumbnail
30-08-2025 Economie

Registrul Auto Român vrea să cumpere piese şi accesorii pentru fotocopiatoare cu până la 16 milioane lei

Article Thumbnail
30-08-2025 Știrile Zilei

România devine un hub regional pe o piață de zeci de miliarde de dolari anual, datorită investițiilor masive în regenerabile

Article Thumbnail
30-08-2025 Știrile Zilei

'Manualul întors pe dos' - observația unui reputat economist: Guvernul pierde miliarde de la multinaționale, dar taie din educație

Article Thumbnail
30-08-2025 Știrile Zilei

Alertă de securitate: o eroare tehnică a permis acces neautorizat pe platforma POSF

Article Thumbnail
30-08-2025 Economie

Vacanţele pe litoral devin mai accesibile pe final de august

Article Thumbnail
30-08-2025 Știrile Zilei

Un bărbat acuză o farmacie că i-a ruinat căsnicia: toată pățania pornește de la o plată electronică eșuată

Article Thumbnail
30-08-2025 Știrile Zilei

Șoferii scapă de drumurile la ghișeu: Plăcuțele de înmatriculare vor veni direct la ușă - le comanzi online și vin prin curier

Article Thumbnail
30-08-2025 Economie

Producţia de cărbune a scăzut cu 2,9% în primul semestru din 2025; importurile s-au redus cu 60,7%

Article Thumbnail
30-08-2025 Externe

Imperiul cripto al familiei Trump se extinde în Asia: Eric Trump mizează pe investiţii în bitcoin la Hong Kong

Article Thumbnail
30-08-2025 Externe

Danemarca îşi reduce prognoza de creştere economică pentru 2025, pe fondul încetinirii afacerilor gigantului farmaceutic Novo Nordisk

Parteneri
Adaugă ca sursă preferată pe Google