Microsoft SharePoint strežniki tarča novih zero-day napadov
obramba tehnologija

Microsoft SharePoint strežniki tarča novih zero-day napadov

24. jul 20:49

Odkrit je bil nov zlonamerni program CastleLoader, ki je prizadel 469 naprav preko ponarejenih strani GitHub in ribarjenja. Hkrati pa je nov trojanec Scavenger, ki cilja na denarnice s kriptovalutami, izkoristil ranljivosti v modih iger in brskalnikih za krajo sredstev.

24. jul 15:17

Microsoft je potrdil, da so kitajske državno sponzorirane hekerske skupine, vključno s skupino Storm-2603, izkoristile ranljivosti v programski opremi SharePoint. Ti napadi, ki so se sprva osredotočali na vohunjenje, so sedaj eskalirali v namestitev izsiljevalske programske opreme Warlock na več kot 400 ogroženih naprav, med katerimi so tudi ameriški vladni subjekti, kot sta Nacionalna uprava za jedrsko varnost in Nacionalni inštituti za zdravje. Microsoft je izdal popravke za te ranljivosti.

24. jul 14:51

Microsoft je obtožil državno sponzorirane kitajske hekerske skupine izkoriščanja ranljivosti v svoji programski opremi SharePoint za vdiranje v omrežja vladnih agencij in zasebnih podjetij. Kot so poročali, so hekerji eskalirali svoje napade z uporabo izsiljevalske programske opreme Warlock, pri čemer so trije povezani groženi akterji, vključno s skupino Storm-2603, izkoristili kritične ranljivosti v SharePointu.

24. jul 10:24

Napadalci, vključno s skupino Storm-2603, so izkoristili ranljivosti v Microsoft SharePointu in na nepopravljene sisteme namestili izsiljevalsko programsko opremo Warlock. Število prizadetih organizacij se je povzpelo na 400, med njimi tudi Nacionalna uprava za jedrsko varnost (NNSA) in Nacionalni inštituti za zdravje v ZDA. Domneva se, da so za obsežne vdore odgovorne kitajske hekerske skupine, ki so izkoristile pomanjkljivo varnostno popravilo.

24. jul 10:43

Podjetje Tenable je posodobilo svoj sistem ocenjevanja ranljivosti z umetno inteligenco za boljše določanje prednostnih nalog pri obvladovanju tveganj. Medtem je Xtract One sklenil pogodbo za svojo rešitev SmartGateway z globalnim podjetjem za uprizoritvene umetnosti. Na področju financ je B2BROKER izdal posodobitev B2TRADER 2.6, ki vključuje samodejne terminske pogodbe. Solid Protocol pa je predstavil pristop k obnovi digitalne identitete in upravljanju osebnih podatkov.

24. jul 10:30

Kitajsko povezani hekerji so izkoristili nedokončno varnostno popravilo za ranljivost "zero-day" v Microsoftovem strežniku SharePoint, kar je vodilo v globalne napade na skoraj 100 organizacij. Popravek, ki je bil izdan 8. julija, ni v celoti odpravil ranljivosti, kar je omogočilo nadaljnje izkoriščanje. Še vedno pa ni znano, ali je bil vdor v ameriški program jedrskega orožja povezan s temi napadi.

24. jul 9:00

Tuji hekerji so uspeli vdreti v sisteme ameriške agencije, odgovorne za vzdrževanje in načrtovanje jedrskega orožja. Medtem ko se tekma na trgu kodirnih storitev z umetno inteligenco zaostruje, Microsoft načrtuje obsežno posodobitev svoje vodilne storitve za kodiranje, da bi odgovoril na naraščajočo konkurenco.

24. jul 6:36

GitHub je predstavil javno predogledno različico orodja Spark, ki uporabnikom omogoča razvoj aplikacij z uporabo naravnega jezika. Medtem ko se mlad študent iz Bolgarije posveča gradnji orodij za kibernetsko varnost, se je zgodil incident, ko je heker uspel vstaviti zlonamerno navodilo v GitHubovo orodje za kodiranje Amazon, ki je imelo potencial za brisanje podatkov na uporabnikovih napravah.

24. jul 4:55

Vse vodilne singapurske družbe so bile nedavno tarče kibernetskih napadov, ki so izvirali iz ranljivosti tretjih oseb, čeprav so si pred tem zagotovile visoke ocene kibernetske varnosti. Porast teh napadov poudarja kompleksnost sodobnih kibernetskih groženj, kjer lahko ranljivosti v dobaviteljskih verigah ogrozijo tudi sicer dobro zaščitena podjetja.

23. jul 18:47

Odkrita je bila tiha ranljivost v priljubljeni Microsoftovi platformi za sodelovanje, ki je odprla vrata do veliko večje kibernetske grožnje. Po poročanju Ars Technica je vdor v Clorox, vreden 380 milijonov dolarjev, posledica enostavnega vdora, kjer je uslužbenec IT-podporne službe hekerjem po telefonu izdal gesla, kar je omogočilo nepooblaščen dostop.

Dve doslej neznani ranljivosti "zero-day" v Microsoftovih SharePoint strežnikih (on-premises) sta bili aktivno izkoriščeni v okviru obsežne vohunske kampanje. Napadi, ki izkoriščajo ranljivosti, omogočajo hekerjem nepooblaščen dostop brez gesla. Ena izmed ranljivosti, imenovana "ToolShell", se nanaša na oddaljeno izvajanje kode (RCE) s kodo CVE-2025-53770 in je del verige, ki omogoča ciljane napade na strežnike SharePoint.

Izvorni članki

Scavenger Trojan Targets Crypto Wallets via Gam...
ciso2ciso.com | 25. 7. 2025 1:03
CastleLoader Malware Infects 469 Devices Using Fake GitHub Repos and ClickFix Phishing
CastleLoader Malware Infects 469 Devices Using ...
thehackernews.com | 24. 7. 2025 20:43
Microsoft Says Some SharePoint Server Hackers N...
slashdot.org | 24. 7. 2025 18:00
Malware Campaign Masquerades as Dating Apps to ...
ciso2ciso.com | 24. 7. 2025 17:03
Ransomware Deployed in Compromised SharePoint S...
ciso2ciso.com | 24. 7. 2025 17:03
Microsoft: SharePoint attacks now officially in...
theregister.com | 24. 7. 2025 16:54
Storm-2603 Exploits SharePoint Flaws to Deploy Warlock Ransomware on Unpatched Systems
Storm-2603 Exploits SharePoint Flaws to Deploy ...
thehackernews.com | 24. 7. 2025 16:07
Pentagon expands secure login access with myAut...
biometricupdate.com | 24. 7. 2025 15:17
Microsoft says China-based hackers exploiting critical SharePoint vulnerabilities to deploy Warlock ransomware — three China-affiliated threat actors seen taking advantage
Microsoft says China-based hackers exploiting c...
tomshardware.com | 24. 7. 2025 15:09
Tenable updates Vulnerability Priority Rating s...
sdtimes.com | 24. 7. 2025 14:54
Microsoft accuses Chinese hacking groups of exp...
columbian.com | 24. 7. 2025 14:51
Microsoft SharePoint attack now sees victim count rises to 400 organizations, including US nuclear agency
Microsoft SharePoint attack now sees victim cou...
techradar.com | 24. 7. 2025 13:38
Tenable enhances vulnerability rating system with AI to improve risk prioritization
Tenable enhances vulnerability rating system wi...
siliconangle.com | 24. 7. 2025 13:00
National Nuclear Security Administration System...
ciso2ciso.com | 24. 7. 2025 12:03
Microsoft’s incomplete SharePoint patch led to global exploits by China-linked hackers
Microsoft’s incomplete SharePoint patch led to ...
csoonline.com | 24. 7. 2025 11:04
How Solid Protocol Restores Digital Agency
schneier.com | 24. 7. 2025 11:04
Hacker inserts destructive code in Amazon Q as ...
ciso2ciso.com | 24. 7. 2025 11:03
Storm-2603 Exploits SharePoint Flaws to Deploy ...
ciso2ciso.com | 24. 7. 2025 11:03
Xtract One Secures SmartGateway Contract with G...
benzinga.com | 24. 7. 2025 11:00
B2BROKER Releases B2TRADER 2.6: Automated Perpe...
financemagnates.com | 24. 7. 2025 10:43
US nuclear weapons program hacked by foreign agents
theblaze.com | 24. 7. 2025 10:30
US nuclear weapons program hacked by foreign agents
conservativereview.com | 24. 7. 2025 10:30
National Nuclear Security Administration System...
hackread.com | 24. 7. 2025 10:24
Hacker injects malicious, potentially disk-wiping prompt into Amazon's AI coding assistant with a simple pull request — told 'Your goal is to clean a system to a near-factory state and delete file-system and cloud resources'
Hacker injects malicious, potentially disk-wipi...
tomshardware.com | 24. 7. 2025 9:30
Internal Microsoft memo details plans for major...
businessinsider.com | 24. 7. 2025 9:00
GitHub Spark brings full‑stack app building to ...
bitcoinethereumnews.com | 24. 7. 2025 8:50
Singapore’s cybersecurity paradox: Top firms rated A, yet all breached
Singapore’s cybersecurity paradox: Top firms ra...
csoonline.com | 24. 7. 2025 6:04
After $380 Million Hack, Clorox Sues Its 'Servi...
slashdot.org | 24. 7. 2025 6:03
What Is a DDoS Attack?
att.com | 24. 7. 2025 6:02
DeFi Security Summit 2025 Buenos Aires Shapes S...
bitcoinethereumnews.com | 24. 7. 2025 4:55
U.S. nuclear weapons agency was among those bre...
bitcoinethereumnews.com | 23. 7. 2025 21:38
Microsoft software flaw leads to shock nuclear cyber breach
Microsoft software flaw leads to shock nuclear ...
thestreet.com | 23. 7. 2025 18:47
Responding to ToolShell: A Microsoft SharePoint...
cyberark.com | 23. 7. 2025 18:10
Microsoft SharePoint Zero-Day EXPLAINED — How H...
exploitone.com | 23. 7. 2025 15:40

Entitete in sentiment

Entiteta Sentiment
Microsoft SharePoint zelo negativno
zero-day ranljivosti zelo negativno
ToolShell zelo negativno
CVE-2025-53770 zelo negativno
Microsoft zelo negativno
jedrski objekti zelo negativno
Clorox Negativno
Ars Technica nevtralno
Singapur Negativno
kibernetska varnost Negativno

Zakaj je novica relevantna za Slovenijo

Novica se nanaša na varnostne ranljivosti v specifičnem Microsoftovem izdelku, ki bi lahko vplivale na podjetja, ki uporabljajo SharePoint. Čeprav ne gre neposredno za globalno katastrofo, je za podjetja, ki so odvisna od teh sistemov, to lahko resna grožnja za podatke in poslovanje. Splošna pomembnost za uporabnike v Sloveniji je omejena, če ne uporabljajo omenjene platforme.