Objavljeno: 23. 7. 2025 10:11
Vdor v Microsoftove strežnike SharePoint, ki ga pripisujejo kitajskim hekerjem, se je stopnjeval z uporabo izsiljevalskih programov. Število prizadetih organizacij je naraslo na najmanj 400, čeprav se ocenjuje, da je dejansko število žrtev verjetno še večje. Kitajska je sicer zanikala odgovornost za napade.
Raziskovalci podjetja Eye Security iz Nizozemske so sporočili, da je bilo v vdoru v Microsoftove strežnike, ki so izkoriščali ranljivosti v SharePointu, ogroženih že 400 organizacij. To število pa naj bi bilo verjetno še podcenjeno.
Kitajski hekerji, ki jih podpira država, so izkoriščali kritične varnostne ranljivosti v Microsoftovih strežnikih SharePoint za krajo občutljivih podatkov in nameščanje zlonamerne kode, je opozoril ameriški tehnološki velikan. Napaden je bil sistem ameriške jedrske agencije, pa tudi ponudnik zdravstvenih storitev v ZDA in javna univerza v jugovzhodni Aziji. Microsoft je identificiral vsaj dve skupini hekerjev, vključno z eno, imenovano Linen Typhoon, ki so izkoriščale te pomanjkljivosti. Kljub temu, da je Microsoft vedel za varnostno luknjo v SharePointu, je njegova varnostna popravka ni uspela popolnoma odpraviti, kar je omogočilo globalno kibernetsko vohunjenje, ki je prizadelo več kot 100 organizacij, vključno z vladnimi agencijami v ZDA, Evropi in na Bližnjem vzhodu.
| Entiteta | Sentiment |
|---|---|
| Microsoft | Negativno |
| Kitajska | zelo negativno |
| Združene države Amerike | Negativno |
| Evropa | Negativno |
| Bližnji vzhod | Negativno |
| SharePoint | Negativno |
| Ameriška jedrska agencija | Negativno |
| Linen Typhoon | zelo negativno |
| Eye Security | nevtralno |
| Microsoft SharePoint | zelo negativno |
| Kitajski hekerji | zelo negativno |
| Izsiljevalski programi | zelo negativno |
| Alphabet | nevtralno |
Novice so pomembne za Slovenijo, saj kibernetski napadi, ki jih sponzorirajo države, predstavljajo grožnjo za kritično infrastrukturo in podatke po vsem svetu, vključno z državami članicami EU in s tem tudi Slovenijo. Ranljivosti v Microsoftovih izdelkih so globalna grožnja.