Globalni kibernetski napadi na strežnike Microsoft SharePoint
mednarodni odnosi tehnologija obramba

Globalni kibernetski napadi na strežnike Microsoft SharePoint

21. jul 18:04

Microsoft je izdal nove varnostne posodobitve za odpravo dveh resnih ranljivosti, ki so prizadele lokalne strežnike SharePoint, in potrdil, da so napadalci že izkoriščali te pomanjkljivosti. V ločeni novici so raziskovalci Kasperskyja odkrili novo visoko prilagojeno zlonamerno programsko opremo GhostContainer, ki je prizadela strežnike Microsoft Exchange v Aziji, čeprav ta grožnja ni neposredno povezana z ranljivostmi SharePointa. Microsoft je uporabnike pozval k takojšnji namestitvi popravkov za SharePoint, da se zaščitijo pred aktivnimi napadi.

21. jul 15:07

Microsoft je izdal nujne varnostne popravke za ranljivost v strežnikih SharePoint, ki je bila aktivno izkoriščana v globalnih kibernetskih napadih. Ta ranljivost bi lahko hekerjem omogočila dostop do storitev, povezanih s SharePointom, kot sta OneDrive in Teams. Podjetje je uporabnike opozorilo na aktivne napade na strežniško programsko opremo za deljenje datotek, ki se široko uporablja v podjetjih in vladnih agencijah. CISA je zveznim agencijam naročila takojšnje ukrepanje, analitiki pa so podjetja pozvali k pospešeni migraciji v oblak in implementaciji zaznavanja groženj v živo.

21. jul 15:55

Microsoft je 19. julija opozoril uporabnike na aktiven kibernetski napad, ki je prizadel njegove strežnike SharePoint, ki omogočajo organizacijam deljenje in upravljanje dokumentov. Napad bi lahko vplival na deset tisoče strežnikov po vsem svetu. Članek o odporu kripto podjetij glede načrtov za nacionalno bančno licenco ni bil neposredno povezan s tem kibernetskim napadom in zato ni bil vključen v povzetek.

21. jul 14:05

Microsoft je izdal nujne varnostne popravke za ranljivosti ničelnega dne v programski opremi SharePoint, označenih kot CVE-2025-53770 in CVE-2025-53771, ki so jih aktivno izkoriščali hekerji po vsem svetu. Kljub temu so novejše različice SharePointa popravljene, medtem ko je različica 2016 še vedno ranljiva. FBI in CSE sta opozorila na nadaljnje aktivne napade na strežniško programsko opremo, ki jo uporabljajo vladne agencije in podjetja za deljenje dokumentov. Microsoft je priporočil nujne varnostne posodobitve za zaščito pred grožnjami, ki vplivajo tudi na zvezne sisteme ZDA.

21. jul 13:03

Microsoft je izdal podrobna navodila za namestitev popravkov za ranljivosti strežnika SharePoint, vključno s kritično CVE-2025-53770, ki so jih hekerji izkoriščali za napade na podjetja in vladne agencije po vsem svetu. Inženirji so še vedno delali na popravku za starejšo programsko opremo SharePoint Server 2016. Potrjeno je bilo, da so napadalci izkoriščali ranljivost ničelnega dne za ogrožanje ranljivih organizacij.

21. jul 12:50

Microsoft je izdal nujni popravek za ranljivost v programski opremi SharePoint, ki jo aktivno izkoriščajo hekerji v globalnih kibernetskih napadih. Indijska kripto borza CoinDCX pa je potrdila, da je bila žrtev vdora, med katerim je bilo ukradenih 44 milijonov dolarjev, vendar je sporočila, da bo stroške vdora pokrila sama.

21. jul 12:03

Microsoft je opozoril uporabnike strežnikov SharePoint, da tri različice lokalne namestitve vsebujejo ranljivost ničelnega dne, ki je pod aktivnim napadom, kljub predhodnim popravkom. Podjetje je izdalo opozorilo o aktivnih napadih na strežniško programsko opremo, ki se uporablja za deljenje dokumentov v vladnih agencijah in podjetjih, ter priporočilo nujne varnostne posodobitve. Varnostni raziskovalci so pozvali Microsoftove stranke k takojšnjemu ukrepanju in domnevi, da so že bile kompromitirane, zaradi nove ranljivosti ničelnega dne v Microsoft SharePointu, ki je bila deležna širokega napada.

21. jul 10:54

Microsoft je v nedeljo izdal nujne varnostne popravke za aktivno izkoriščano ranljivost v strežnikih SharePoint in razkril podrobnosti o drugi ranljivosti. Raziskovalci so potrdili, da je bilo od 18. julija globalno kompromitiranih več deset strežnikov, incident pa je povzročil kaos v podjetjih in vladnih agencijah, saj je prizadel približno 10.000 organizacij. Poudarjeno je bilo tudi aktivno izkoriščanje ranljivosti ničelnega dne v SharePointu in CrushFTP, medtem ko članek o iranskem varnostnem podjetju, ki stoji za hekersko kampanjo letalskih družb, in kitajskih hekerjih, ki so vdrli v kritično infrastrukturo Singapurja, ni bil neposredno povezan z ranljivostmi SharePointa in zato ni bil vključen v povzetek.

21. jul 9:32

Microsoft je izdal nujne varnostne popravke za kritično ranljivost v programski opremi strežnika SharePoint. Uporabnike so pozvali, naj jih nemudoma namestijo, saj je bila ranljivost aktivno izkoriščana v kibernetskih napadih na vladne agencije in podjetja po vsem svetu. Zadevne institucije so bile pozvane k takojšnjemu ukrepanju, da bi se zaščitile pred morebitnimi napadi.

21. jul 7:09

Hekerji so v aktivnih kibernetskih napadih izkoriščali varnostno ranljivost v programski opremi strežnikov Microsoft SharePoint, ki se pogosto uporablja v vladnih agencijah in podjetjih v ZDA. Microsoft je izdal nujno varnostno opozorilo zaradi odkritja teh napadov. Strokovnjaki za IT varnost so opozorili na resnost situacije, ki je prizadela številne institucije. Članek o PoisonSeed hekerjih in njihovih tehnikah zaobida FIDO ključev s pomočjo QR-phishinga in zlorabe prijave med napravami ni neposredno povezan s to ranljivostjo in ni bil vključen v povzetek.

21. jul 4:44

Hekerji so aktivno izkoriščali nepopravljeno ranljivost CVE-2025-53770 (ToolShell) za napade na lokalne strežnike Microsoft SharePoint. Microsoft je izdal nujne varnostne popravke za to in še eno ranljivost, ki naj bi bila odpravljena z bolj robustnimi rešitvami, s čimer so naslovili aktivno izkoriščanje pomanjkljivosti v SharePointu.

Strežniki Microsoft SharePoint so bili žrtev globalnih kibernetskih napadov, ki so prizadeli vladne agencije, podjetja, univerze in telekomunikacijska podjetja po vsem svetu. Napadalci so izkoriščali ranljivost ničelnega dne, označeno kot CVE-2025-53770 (imenovano 'ToolShell'), ki je različica predhodno zakrpane ranljivosti. Kljub temu, da je Microsoft izdal nujne popravke za CVE-2025-53770 in CVE-2025-53771, so bili številni strežniki že kompromitirani. Napadi so sprožili preiskave FBI in opozorila s strani Microsofta, kar kaže na resnost situacije in poudarja tveganja, povezana z digitalnimi sistemi v različnih sektorjih, vključno z zračnim tovornim prometom.

Izvorni članki

DeFi user loses $1.2m on fake Uniswap site as p...
bitcoinethereumnews.com | 22. 7. 2025 3:23
Hackers Exploit a Blind Spot By Hiding Malware ...
slashdot.org | 21. 7. 2025 20:03
Microsoft Confirms Hackers Exploiting SharePoin...
ciso2ciso.com | 21. 7. 2025 18:04
New GhostContainer Malware Hits High-Value MS E...
ciso2ciso.com | 21. 7. 2025 18:04
Microsoft Releases Emergency Patches for Active...
slashdot.org | 21. 7. 2025 18:02
⚡ Weekly Recap: SharePoint 0-Day, Chrome Exploit, macOS Spyware, NVIDIA Toolkit RCE and More
⚡ Weekly Recap: SharePoint 0-Day, Chrome Exploi...
thehackernews.com | 21. 7. 2025 17:08
Microsoft SharePoint zero-day breach hits on-pr...
ciso2ciso.com | 21. 7. 2025 17:03
From hardcoded credentials to auth gone wrong: ...
ciso2ciso.com | 21. 7. 2025 17:03
Hacker greifen über Microsoft-Lücke an – Source...
ciso2ciso.com | 21. 7. 2025 17:03
Google adds separate work and personal accounts...
engadget.com | 21. 7. 2025 17:00
What to know about a vulnerability being exploi...
pennlive.com | 21. 7. 2025 16:55
What to know about a vulnerability being exploi...
journalrecord.com | 21. 7. 2025 16:38
Microsoft confirms SharePoint server hack likel...
americanbazaaronline.com | 21. 7. 2025 16:14
Microsoft: Attackers Actively Compromising On-P...
ciso2ciso.com | 21. 7. 2025 16:03
Microsoft urges urgent updates after SharePoint hack
staradvertiser.com | 21. 7. 2025 16:00
Crypto Firms Face Resistance Over National Bank...
bitcoinethereumnews.com | 21. 7. 2025 15:58
Microsoft SharePoint hack: An active cybersecur...
fastcompany.com | 21. 7. 2025 15:55
Microsoft is dealing with a massive hack
qz.com | 21. 7. 2025 15:40
What to know about a vulnerability being exploi...
wwaytv3.com | 21. 7. 2025 15:38
Microsoft issues emergency fix for SharePoint flaw
neworleanscitybusiness.com | 21. 7. 2025 15:37
Microsoft’s SharePoint is being hacked by cyberattackers, FBI and CSE warn
Microsoft’s SharePoint is being hacked by cyber...
globalnews.ca | 21. 7. 2025 15:12
Microsoft Fix Targets Attacks on SharePoint Zero-Day
krebsonsecurity.com | 21. 7. 2025 14:45
Microsoft is Fixing Security Flaws Targeting On...
thurrott.com | 21. 7. 2025 14:45
Microsoft releases urgent fix for SharePoint ze...
mashable.com | 21. 7. 2025 14:31
Microsoft releases urgent fix for Sharepoint vu...
cleveland.com | 21. 7. 2025 14:28
What to know about a vulnerability being exploi...
financialpost.com | 21. 7. 2025 14:21
Hackers exploit Microsoft flaw to launch global...
cnbsnews.live | 21. 7. 2025 14:12
Microsoft releases urgent fix for Sharepoint vulnerability being used in global cyberattacks
Microsoft releases urgent fix for Sharepoint vu...
toledoblade.com | 21. 7. 2025 13:43
Microsoft releases urgent fix for Sharepoint vu...
torontosun.com | 21. 7. 2025 13:24
Microsoft releases urgent fix for Sharepoint vu...
redwoodtimes.com | 21. 7. 2025 13:12
Microsoft releases urgent fix for Sharepoint vu...
winnipegfreepress.com | 21. 7. 2025 13:04
Microsoft releases urgent fix for Sharepoint vu...
halifax.citynews.ca | 21. 7. 2025 13:04
What to know about a vulnerability being exploi...
clickondetroit.com | 21. 7. 2025 13:03
Indian crypto exchange CoinDCX confirms $44 mil...
techcrunch.com | 21. 7. 2025 12:50
CVE-2025-53770 Detection: Microsoft SharePoint ...
socprime.com | 21. 7. 2025 12:50
New zero-day bug in Microsoft SharePoint under ...
techcrunch.com | 21. 7. 2025 12:50
Microsoft issues 'attack attacks' alert over ha...
nbcnews.com | 21. 7. 2025 12:31
PoisonSeed outsmarts FIDO keys without touching them
PoisonSeed outsmarts FIDO keys without touching them
csoonline.com | 21. 7. 2025 12:07
Microsoft patches failed to fix on-prem SharePo...
ciso2ciso.com | 21. 7. 2025 12:03
Microsoft Sharepoint server vulnerability puts ...
engadget.com | 21. 7. 2025 12:00
PoisonSeed Hackers Bypass FIDO Keys Using QR Phishing and Cross-Device Sign-In Abuse
PoisonSeed Hackers Bypass FIDO Keys Using QR Ph...
thehackernews.com | 21. 7. 2025 11:43
Microsoft Confirms Hackers Exploiting SharePoin...
hackread.com | 21. 7. 2025 11:30
Microsoft SharePoint zero-day breach hits on-prem servers
Microsoft SharePoint zero-day breach hits on-pr...
csoonline.com | 21. 7. 2025 11:19
Microsoft Releases Urgent Patch for SharePoint ...
ciso2ciso.com | 21. 7. 2025 11:03
New GhostContainer Malware Hits High-Value MS E...
hackread.com | 21. 7. 2025 10:13
Microsoft releases urgent SharePoint security flaw patches - here's what you need to know, and how to update
Microsoft releases urgent SharePoint security f...
techradar.com | 21. 7. 2025 10:03
What To Know About Microsoft SharePoint Hack—Go...
bitcoinethereumnews.com | 21. 7. 2025 9:32
Microsoft Releases Urgent Patch for SharePoint RCE Flaw Exploited in Ongoing Cyber Attacks
Microsoft Releases Urgent Patch for SharePoint ...
thehackernews.com | 21. 7. 2025 9:00
Building a Culture of Continuity: Security Prac...
cm-alliance.com | 21. 7. 2025 8:54
Microsoft Sounds Alarm On Active Cyberattacks T...
benzinga.com | 21. 7. 2025 8:06
Hacker greifen über Microsoft-Lücke an
Hacker greifen über Microsoft-Lücke an
csoonline.com | 21. 7. 2025 7:09
'Tens of Thousands' of SharePoint Servers at Ri...
slashdot.org | 21. 7. 2025 7:01
Microsoft Server Software Comes Under Widesprea...
financialpost.com | 21. 7. 2025 3:44
Microsoft releases emergency patches for ShareP...
bleepingcomputer.com | 21. 7. 2025 0:41
Microsoft alerts businesses, governments to ser...
deccanherald.com | 21. 7. 2025 0:15
Apple's encryption issue threatens to end the U...
bitcoinethereumnews.com | 20. 7. 2025 23:56
The invisible threat: Why air cargo’s next disr...
aircargoweek.com | 20. 7. 2025 23:15
Active attacks target Microsoft SharePoint zero-day affecting on-premises servers
Active attacks target Microsoft SharePoint zero...
siliconangle.com | 20. 7. 2025 22:41
Microsoft Issues Alert After Critical SharePoin...
newsweek.com | 20. 7. 2025 21:45
Microsoft SharePoint servers under attack via z...
helpnetsecurity.com | 20. 7. 2025 21:01
Global hack on Microsoft product hits U.S., sta...
spokesman.com | 20. 7. 2025 20:07

Entitete in sentiment

Entiteta Sentiment
Microsoft Negativno
FBI nevtralno
CrowdStrike nevtralno
Apple Negativno
Združene države Amerike Negativno
Združeno kraljestvo Negativno
Microsoft SharePoint Negativno
hekerji Negativno
ToolShell Negativno
SharePoint Negativno

Zakaj je novica relevantna za Slovenijo

Čeprav specifični napadi niso neposredno omenjali Slovenije, so globalni kibernetski napadi na široko uporabljeno programsko opremo, kot je Microsoft SharePoint, izjemno pomembni za slovenska podjetja in vladne institucije, ki uporabljajo podobne sisteme. Takšni incidenti poudarjajo ranljivosti in potrebo po okrepljenih varnostnih ukrepih, kar neposredno vpliva na kibernetsko varnost v državi.