SharePoint pod atakami ransomware. Microsoft potwierdza eskalację działań hakerów

SharePoint pod atakami ransomware. Microsoft potwierdza eskalację działań hakerów

Microsoft potwierdza, że niektóre grupy, które wcześniej wykorzystywały zero-day w SharePoint Server, zaczęły wdrażać oprogramowanie ransomware – informuje Reuters.

Od cyberszpiegostwa do wymuszeń

Pierwotnie CVE‑2025‑53770 była wykorzystywana przez grupy APT do instalacji backdoorów i kradzieży danych. Obecnie Microsoft zaobserwował zmianę wektorów ataku – hakerzy wykorzystują już dostęp do infrastruktury, by szyfrować pliki i żądać okupu.

Chodzi o zero-day w lokalnych instancjach SharePoint Server, który umożliwiał wykonanie kodu bez uwierzytelnienia i instalację złośliwych komponentów (web shelli). Choć Microsoft udostępnił awaryjne poprawki, wiele organizacji mogło zostać zaatakowanych jeszcze przed ich instalacją.

Zalecenia: sama instalacja poprawki może nie wystarczyć

Eksperci Microsoftu podkreślają, że samo zastosowanie poprawki bezpieczeństwa może być niewystarczające. Organizacje, które miały niezabezpieczone instancje SharePoint przed publikacją patcha, powinny przeprowadzić pełny audyt infrastruktury – w tym analizę logów, poszukiwanie złośliwych web shelli oraz rotację certyfikatów i kluczy uwierzytelniających.

Avatar
Feb 2, 2023

Intel tnie wynagrodzenie menedżerów o 15-25 %

Dyrektor generalny Pat Gelsinger obniża swoje podstawowe wynagrodzenie o 25%. Zespół menedżerski wyższego szczebla otrzyma redukcję wynagrodzenia od 10 do 15 %.
0
Mar 13, 2024

Trzech młodych ludzi stworzyło nowy model AI Devin, który może zastąpić ich pracę

Młoda firma z 10-osobowym zespołem o nazwie Cognition AI Inc.stworzyła nowy model sztucznej inteligencji Devin. 21 milionów dolarów na ten wynalazek otrzymano od firmy venture capital Founders Fund Petera Thiela i innych markowych inwestorów, w tym byłego dyrektora Twittera Elada Gila.
0
Nov 17, 2023

„Nie był szczery w komunikacji”. Sema Altmanna zwolniono z pozycji CEO OpenAI

W OpenAI poinformowano, że Sam Altman odchodzi ze stanowiska dyrektora generalnego firmy i rezygnuje z miejsca w radzie dyrektorów. Jego obowiązki tymczasowo przejmie CTO OpenAI, Mira Murati, ale firma będzie szukać stałego następcy lub następczyni.
0

This site uses cookies to offer you a better browsing experience.

Find out more on how we use cookies and how to change cookie preferences in our Cookies Policy.

Customize
Save Accept all cookies