Objavljeno: 23. 7. 2025 9:15
Izvršni direktor podjetja CSX je nakazal pripravljenost na pogovore o prevzemih, če bi takšen dogovor povečal vrednost delničarjev in pripomogel k rasti podjetja, medtem ko se v industriji šušlja o morebitnih združitvah. Medtem je Galapagos okrepil svojo vodstveno ekipo z imenovanjem Sooin Kwon za glavno poslovno direktorico in Dana Grossmana za glavnega strateškega direktorja, oba z dokazanim znanjem na področju strateškega izvajanja in sklepanja poslov, kar naj bi pospešilo poslovno preobrazbo podjetja. V ločenem članku so izrazili začudenje nad pričakovanji glede zmožnosti umetne inteligence, češ da je ne glede na njene zmogljivosti to še vedno omejena na svoje zasnove.
Število podjetij in organizacij, ki so jih prizadeli varnostni izpadi v Microsoftovih strežnikih SharePoint, je hitro naraslo in preseglo 400. Med ogroženimi organizacijami naj bi bila tudi ameriška agencija za jedrsko varnost (NNSA), ki je odgovorna za ohranjanje nacionalne zaloge jedrskega orožja. Kitajski hekerji, ki jih podpira država, so izkoristili ranljivosti v Microsoftovi programski opremi SharePoint za dostop do občutljivih sistemov po vsem svetu. Microsoft je sicer izdal nujne popravke, vendar se je izkazalo, da eden od teh ni v celoti odpravil kritične napake v SharePoint Serverju 2016, ki je bila znana že pred tem na hekerskem tekmovanju. Hkrati so v sektorju kibernetske varnosti poročali o 300-odstotnem povečanju uporabe storitev vCISO in znatnem povečanju učinkovitosti zaradi umetne inteligence, medtem ko je Cisco prejel najvišjo oceno za zaščito identitete v svoji rešitvi Universal Zero Trust Network Access (UZTNA).
Ukrajinske varnostne službe so s podporo francoske policije aretirale domnevnega administratorja ruske platforme za spletni kriminal, ki je služila kot tržnica za ukradene podatke. Medtem pa Španija med državami Evrope izstopa po visoki stopnji okuženosti z zlonamerno programsko opremo, saj povprečno vsaka naprava mesečno doživi približno 72 napadov.
Število organizacij, ki so bile tarče množičnih napadov na SharePoint, je preseglo štiri sto, pri čemer je bila med ogroženimi tudi ameriška agencija za nacionalno varnost (NNSA), odgovorna za ohranjanje nacionalne zaloge jedrskega orožja. Kitajski hekerji, ki jih podpira država, so izkoristili ranljivosti v Microsoftovi programski opremi SharePoint za vdore v občutljive sisteme po vsem svetu. Microsoft je v odgovor izdal nujne popravke, čeprav se je izkazalo, da eden od njih ni v celoti odpravil kritične napake v SharePoint Serverju 2016, ki je bila znana že pred tem na hekerskem tekmovanju. V sektorju kibernetske varnosti so poročali o 300-odstotnem povečanju uporabe storitev vCISO in velikih dobitkih učinkovitosti zaradi umetne inteligence, medtem ko je Cisco prejel najvišjo oceno za zaščito identitete v svoji rešitvi Universal Zero Trust Network Access (UZTNA).
Število organizacij, ki so bile tarče množičnih napadov na SharePoint, je preseglo več sto. Med ogroženimi organizacijami je bila tudi ameriška agencija, odgovorna za ohranjanje nacionalne zaloge jedrskega orožja. Kitajski hekerji, ki jih podpira država, so izkoristili ranljivosti v Microsoftovi programski opremi SharePoint za vdore v občutljive sisteme po vsem svetu.
Število podjetij in organizacij, ki so bile žrtve varnostne ranljivosti v Microsoftovih strežnikih SharePoint, se je hitro povečalo, saj je število žrtev narastlo več kot šestkratno. Medtem je Združeno kraljestvo napovedalo, da bo nekaterim organizacijam, vključno z javnim sektorjem in operaterjem kritične nacionalne infrastrukture, prepovedalo plačevanje odkupnin v primeru napadov izsiljevalske programske opreme.
Tajvansko podjetje Taiwan Semiconductor Manufacturing Co. (TSMC) je beležilo okrevanje delnic, kar kaže na močno povpraševanje po umetni inteligenci. V sektorju kibernetske varnosti so poročali o 300-odstotnem povečanju uporabe storitev vCISO in velikih dobitkih učinkovitosti zaradi umetne inteligence. Prav tako so bile predstavljene nove rešitve na področju elektronskih zdravstvenih zapisov, ki jih poganja umetna inteligenca, in platforma Aitomia za atomistične in kvantno-kemijske simulacije, kar kaže na široko uporabo umetne inteligence v različnih sektorjih, vključno z zdravstvom in znanstvenim raziskovanjem.
Ameriško podjetje Clorox je vložilo 380 milijonov dolarjev tožbe proti ponudniku IT storitev Cognizant zaradi domnevnih napak zaposlenih pri podpori uporabnikom, ki so privedle do predaje omrežnih gesel kibernetskim kriminalcem. Britansko transportno podjetje KNP je šlo v stečaj po 158 letih delovanja zaradi kibernetskega napada, ki ga je povzročilo preprosto geslo. Združeno kraljestvo načrtuje prepoved plačevanja odkupnin po napadih izsiljevalske programske opreme za organizacije javnega sektorja in kritične infrastrukture. Poleg tega bo Microsoftov podpisni ključ za varen zagon prenehal delovati 11. septembra 2025, kar bo lahko povzročilo težave pri zagonu Linuxa na milijonih računalnikov.
Microsoft je potrdil, da so bili kitajski hekerji odgovorni za napade na strežnike SharePointa, pri čemer so izkoriščali varnostne ranljivosti. Med žrtvami naj bi bila tudi ameriška agencija za jedrsko varnost (NNSA), v katere sistem za deljenje dokumentov so vdrlili s pomočjo izkoriščanja teh pomanjkljivosti. Čeprav je Microsoft izdal nujne popravke, se je pokazalo, da eden od popravkov ni v celoti odpravil kritične napake v SharePoint Serverju 2016, ki je bila znana že pred tem na hekerskem tekmovanju.
Microsoft je sporočil, da so kitajske državno podprte hekerske skupine izkoriščale varnostne ranljivosti v programski opremi SharePoint, ki je priljubljena za sodelovanje. Vsaj dve kitajski hekerski skupini sta uporabljali te pomanjkljivosti za vdor v sisteme. Microsoft je izdal nujne popravke za te ranljivosti, saj so hekerji hiteli z izkoriščanjem napak, ki bi jim omogočile dostop do strežnikov SharePointa na lokacijah podjetij.
| Entiteta | Sentiment |
|---|---|
| Microsoft | nevtralno |
| SharePoint | Negativno |
| Kitajske hekerske skupine | zelo negativno |
| Jeffrey Burt | nevtralno |
| kitajski hekerji | zelo negativno |
| Ameriška agencija za jedrsko varnost (NNSA) | Negativno |
| Clorox | Negativno |
| Cognizant | Negativno |
| KNP | zelo negativno |
| Združeno kraljestvo | Pozitivno |
| NNSA | Negativno |
| Taiwan Semiconductor Manufacturing Co. (TSMC) | Pozitivno |
| Cynomi | Pozitivno |
| Qualifacts | Pozitivno |
| Aitomia | Pozitivno |
| Tajvan | Pozitivno |
| Umetna inteligenca (AI) | Pozitivno |
| Home Office | Pozitivno |
| National Cyber Security Centre | Pozitivno |
| Microsoft SharePoint | zelo negativno |
| Ameriška agencija za jedrsko varnost | zelo negativno |
| Ameriška agencija za nacionalno varnost (NNSA) | zelo negativno |
| Cisco Universal Zero Trust Network Access (UZTNA) | zelo pozitivno |
| Umetna inteligenca | Pozitivno |
| Ukrajinske varnostne službe | Pozitivno |
| Francoska policija | Pozitivno |
| Ruska platforma za spletni kriminal | zelo negativno |
| Španija | zelo negativno |
| Zlonamerna programska oprema | zelo negativno |
| Cisco | Pozitivno |
| CSX | nevtralno |
| Galapagos | Pozitivno |
| Sooin Kwon | Pozitivno |
| Dan Grossman | Pozitivno |
Pomeni potencialno grožnjo za podjetja in organizacije v Sloveniji, ki uporabljajo Microsoft SharePoint, čeprav neposredna ogroženost za posameznike ni visoka. Lahko vpliva na poslovanje in varnost podatkov.