Hekerji izkoriščali ranljivost ničelnega dne v Microsoft SharePointu od julija 2025
obramba tehnologija posel

Hekerji izkoriščali ranljivost ničelnega dne v Microsoft SharePointu od julija 2025

22. jul 21:08

Vlada Združenega kraljestva je napovedala načrte za sprejetje zakona, ki bi javnim organizacijam, vključno s šolami in mestnimi sveti, prepovedal plačevanje odkupnin v primeru napadov z izsiljevalsko programsko opremo. Ta ukrep je del širšega paketa novih ukrepov za kibernetsko varnost.

22. jul 20:04

Microsoft je potrdil, da kitajske hekerske skupine, vključno z Linen Typhoon, Violet Typhoon in Storm-2603, izkoriščajo ranljivosti ničelnega dne v strežnikih SharePoint za napade na vladne agencije, podjetja in kritično infrastrukturo po svetu. Razkrit je bil širši vpliv kibernetskih napadov, ki so prizadeli tudi ameriško jedrsko agencijo. SentinelOne je sicer povezoval napade z novimi ToolShell napadi, ne da bi jih pripisal specifičnemu akterju, vendar so mediji napade povezali s kitajskimi akterji.

22. jul 17:35

Microsoft je tudi uradno povezal izkoriščanje ranljivosti v strežnikih SharePoint s kitajskimi hekerskimi skupinami Linen Typhoon in Violet Typhoon. Varnostni raziskovalci so opozorili, da se kritična napaka širi, saj jo izkoriščajo tako kibernetski kriminalci kot tudi države, prizadete pa so predvsem organizacije, ki se najtežje branijo, kot so šole.

22. jul 16:17

Uradniki so potrdili, da so bile obveščevalne agencije opozorjene na možnost terorističnega napada v Pahalgamu, vendar so bile informacije uporabljene drugje, 90 kilometrov stran od mesta napada. Storilci pokola v Pahalgamu so po treh mesecih še vedno na prostosti. Medtem je izpad CrowdStrike 19. julija 2024 povzročil motnje v vsaj 759 ameriških bolnišnicah, pri čemer jih je več kot 200 utrpelo izpade, ki so neposredno vplivali na storitve oskrbe pacientov. Apple je iranskim uporabnikom iPhonov poslal opozorila o naprednih vohunskih programih, usmerjenih predvsem na tehnološke strokovnjake in aktiviste, sredi naraščajočih geopolitičnih napetosti.

22. jul 14:46

Hekerji, ki jih podpira kitajska država, vključno s skupinami Linen Typhoon, Violet Typhoon in Storm-2603, so izkoriščali ranljivosti v Microsoft SharePointu za napade na podjetja in vladne agencije po svetu. Več kot 100 organizacij je bilo prizadetih, pri čemer so nekateri hekerji uporabili te ranljivosti za pridobivanje podatkov in namestitev zlonamerne programske opreme. Kljub Microsoftovemu popravku, ranljivost ni bila v celoti odpravljena, kar je omogočilo nadaljnje vdore.

22. jul 14:45

Hekerji, ki jih podpira kitajska država, so bili obtoženi izkoriščanja ranljivosti v Microsoft SharePointu za napade na podjetja in vladne agencije po svetu. Tehnološka velikana Google in Microsoft sta potrdila, da imata dokaze o vpletenosti kitajskih hekerjev v izkoriščanje te napake, vendar sta opozorila, da ranljive sisteme napada tudi "več akterjev".

Hekerji so od 7. julija 2025 izkoriščali kritično ranljivost ničelnega dne v Microsoft SharePointu za krajo ključev in vzdrževanje trajnega dostopa, je razkrila raziskava Check Point Research. Izpostavljeni sta bili ranljivosti CVE-2025-53770 in CVE-2025-53771, ki so ju napadalci izkoriščali za vdore v vladne ustanove in korporacije po svetu. Microsoft poziva k takojšnjemu ukrepanju za zaščito omrežij pred krajo poverilnic in namestitvijo 'zadnjih vrat'.

Izvorni članki

Chinese Hackers Exploit Microsoft Flaws, US Nuc...
financialpost.com | 23. 7. 2025 2:20
Microsoft Links Ongoing SharePoint Exploits to ...
ciso2ciso.com | 22. 7. 2025 23:03
The UK government will ban ransomware payments....
mashable.com | 22. 7. 2025 21:53
Microsoft Links Ongoing SharePoint Exploits to Three Chinese Hacker Groups
Microsoft Links Ongoing SharePoint Exploits to ...
thehackernews.com | 22. 7. 2025 21:15
Microsoft finds China-linked hackers are targeting SharePoint deployments
Microsoft finds China-linked hackers are target...
siliconangle.com | 22. 7. 2025 21:13
New UK law would ban ransomware payments by pub...
engadget.com | 22. 7. 2025 21:08
SharePoint under fire: new ToolShell attacks ta...
ciso2ciso.com | 22. 7. 2025 21:03
Microsoft Accuses Chinese Hackers Of Exploiting...
wccftech.com | 22. 7. 2025 20:28
Microsoft Reveals Chinese State Hackers Exploit...
ciso2ciso.com | 22. 7. 2025 20:04
Hackers Exploit Microsoft SharePoint Flaws in G...
ciso2ciso.com | 22. 7. 2025 20:04
Apple Issues Urgent Warning As Iranians Hit By ...
wccftech.com | 22. 7. 2025 17:14
At Least 750 US Hospitals Faced Disruptions Dur...
slashdot.org | 22. 7. 2025 17:02
Microsoft Reveals Chinese State Hackers Exploit...
hackread.com | 22. 7. 2025 17:02
Chinese hackers race to target Microsoft ShareP...
nbcnews.com | 22. 7. 2025 16:45
Surprise, surprise: Chinese spies, IP stealers,...
theregister.com | 22. 7. 2025 16:40
UK government wants ransomware victims to repor...
techcrunch.com | 22. 7. 2025 16:36
Microsoft patch failed to fix critical SharePoint flaw
staradvertiser.com | 22. 7. 2025 16:30
Microsoft Says Chinese Hackers Exploiting Share...
financialpost.com | 22. 7. 2025 14:48
Monero mining malware hits 3,500+ sites as cryp...
bitcoinethereumnews.com | 22. 7. 2025 14:46
Google, Microsoft say Chinese hackers are explo...
techcrunch.com | 22. 7. 2025 14:45
Hackers Exploit Microsoft SharePoint Flaws in G...
hackread.com | 22. 7. 2025 13:08
Hackers Exploit SharePoint Zero-Day Since July ...
ciso2ciso.com | 22. 7. 2025 11:03

Entitete in sentiment

Entiteta Sentiment
Microsoft SharePoint Negativno
Check Point Research Pozitivno
Microsoft nevtralno
Google nevtralno
kitajski hekerji zelo negativno
Kitajska Negativno
Linen Typhoon Negativno
Violet Typhoon Negativno
Storm-2603 Negativno
Združeno kraljestvo nevtralno
Monero Negativno
Pahalgam Negativno
CrowdStrike Negativno
Apple Pozitivno
Iran Negativno
Združene države Amerike Negativno
Axios nevtralno
kibernetski kriminalci Negativno
Ameriška jedrska agencija Negativno
SentinelOne nevtralno
Britanska vlada Pozitivno
ransomware Negativno
hekerji Negativno
Šole nevtralno
mestni svet nevtralno

Zakaj je novica relevantna za Slovenijo

Novica je zelo pomembna za Slovenijo, saj se mnoga podjetja in vladne organizacije zanašajo na Microsoft SharePoint za svoje operacije, kar jih izpostavlja tveganju vdora in izgube podatkov. Pomeni pomembno grožnjo za nacionalno varnost in gospodarstvo.