Microsoft zakrpal ranljivosti v SharePointu po napadih kitajskih hekerjev
obramba mednarodni odnosi tehnologija

Microsoft zakrpal ranljivosti v SharePointu po napadih kitajskih hekerjev

23. jul 18:20

Izvršni direktor podjetja CSX je nakazal pripravljenost na pogovore o prevzemih, če bi takšen dogovor povečal vrednost delničarjev in pripomogel k rasti podjetja, medtem ko se v industriji šušlja o morebitnih združitvah. Medtem je Galapagos okrepil svojo vodstveno ekipo z imenovanjem Sooin Kwon za glavno poslovno direktorico in Dana Grossmana za glavnega strateškega direktorja, oba z dokazanim znanjem na področju strateškega izvajanja in sklepanja poslov, kar naj bi pospešilo poslovno preobrazbo podjetja. V ločenem članku so izrazili začudenje nad pričakovanji glede zmožnosti umetne inteligence, češ da je ne glede na njene zmogljivosti to še vedno omejena na svoje zasnove.

23. jul 16:31

Število podjetij in organizacij, ki so jih prizadeli varnostni izpadi v Microsoftovih strežnikih SharePoint, je hitro naraslo in preseglo 400. Med ogroženimi organizacijami naj bi bila tudi ameriška agencija za jedrsko varnost (NNSA), ki je odgovorna za ohranjanje nacionalne zaloge jedrskega orožja. Kitajski hekerji, ki jih podpira država, so izkoristili ranljivosti v Microsoftovi programski opremi SharePoint za dostop do občutljivih sistemov po vsem svetu. Microsoft je sicer izdal nujne popravke, vendar se je izkazalo, da eden od teh ni v celoti odpravil kritične napake v SharePoint Serverju 2016, ki je bila znana že pred tem na hekerskem tekmovanju. Hkrati so v sektorju kibernetske varnosti poročali o 300-odstotnem povečanju uporabe storitev vCISO in znatnem povečanju učinkovitosti zaradi umetne inteligence, medtem ko je Cisco prejel najvišjo oceno za zaščito identitete v svoji rešitvi Universal Zero Trust Network Access (UZTNA).

23. jul 16:15

Ukrajinske varnostne službe so s podporo francoske policije aretirale domnevnega administratorja ruske platforme za spletni kriminal, ki je služila kot tržnica za ukradene podatke. Medtem pa Španija med državami Evrope izstopa po visoki stopnji okuženosti z zlonamerno programsko opremo, saj povprečno vsaka naprava mesečno doživi približno 72 napadov.

23. jul 15:20

Število organizacij, ki so bile tarče množičnih napadov na SharePoint, je preseglo štiri sto, pri čemer je bila med ogroženimi tudi ameriška agencija za nacionalno varnost (NNSA), odgovorna za ohranjanje nacionalne zaloge jedrskega orožja. Kitajski hekerji, ki jih podpira država, so izkoristili ranljivosti v Microsoftovi programski opremi SharePoint za vdore v občutljive sisteme po vsem svetu. Microsoft je v odgovor izdal nujne popravke, čeprav se je izkazalo, da eden od njih ni v celoti odpravil kritične napake v SharePoint Serverju 2016, ki je bila znana že pred tem na hekerskem tekmovanju. V sektorju kibernetske varnosti so poročali o 300-odstotnem povečanju uporabe storitev vCISO in velikih dobitkih učinkovitosti zaradi umetne inteligence, medtem ko je Cisco prejel najvišjo oceno za zaščito identitete v svoji rešitvi Universal Zero Trust Network Access (UZTNA).

23. jul 13:32

Število organizacij, ki so bile tarče množičnih napadov na SharePoint, je preseglo več sto. Med ogroženimi organizacijami je bila tudi ameriška agencija, odgovorna za ohranjanje nacionalne zaloge jedrskega orožja. Kitajski hekerji, ki jih podpira država, so izkoristili ranljivosti v Microsoftovi programski opremi SharePoint za vdore v občutljive sisteme po vsem svetu.

23. jul 14:10

Število podjetij in organizacij, ki so bile žrtve varnostne ranljivosti v Microsoftovih strežnikih SharePoint, se je hitro povečalo, saj je število žrtev narastlo več kot šestkratno. Medtem je Združeno kraljestvo napovedalo, da bo nekaterim organizacijam, vključno z javnim sektorjem in operaterjem kritične nacionalne infrastrukture, prepovedalo plačevanje odkupnin v primeru napadov izsiljevalske programske opreme.

23. jul 10:49

Tajvansko podjetje Taiwan Semiconductor Manufacturing Co. (TSMC) je beležilo okrevanje delnic, kar kaže na močno povpraševanje po umetni inteligenci. V sektorju kibernetske varnosti so poročali o 300-odstotnem povečanju uporabe storitev vCISO in velikih dobitkih učinkovitosti zaradi umetne inteligence. Prav tako so bile predstavljene nove rešitve na področju elektronskih zdravstvenih zapisov, ki jih poganja umetna inteligenca, in platforma Aitomia za atomistične in kvantno-kemijske simulacije, kar kaže na široko uporabo umetne inteligence v različnih sektorjih, vključno z zdravstvom in znanstvenim raziskovanjem.

23. jul 11:04

Ameriško podjetje Clorox je vložilo 380 milijonov dolarjev tožbe proti ponudniku IT storitev Cognizant zaradi domnevnih napak zaposlenih pri podpori uporabnikom, ki so privedle do predaje omrežnih gesel kibernetskim kriminalcem. Britansko transportno podjetje KNP je šlo v stečaj po 158 letih delovanja zaradi kibernetskega napada, ki ga je povzročilo preprosto geslo. Združeno kraljestvo načrtuje prepoved plačevanja odkupnin po napadih izsiljevalske programske opreme za organizacije javnega sektorja in kritične infrastrukture. Poleg tega bo Microsoftov podpisni ključ za varen zagon prenehal delovati 11. septembra 2025, kar bo lahko povzročilo težave pri zagonu Linuxa na milijonih računalnikov.

23. jul 8:03

Microsoft je potrdil, da so bili kitajski hekerji odgovorni za napade na strežnike SharePointa, pri čemer so izkoriščali varnostne ranljivosti. Med žrtvami naj bi bila tudi ameriška agencija za jedrsko varnost (NNSA), v katere sistem za deljenje dokumentov so vdrlili s pomočjo izkoriščanja teh pomanjkljivosti. Čeprav je Microsoft izdal nujne popravke, se je pokazalo, da eden od popravkov ni v celoti odpravil kritične napake v SharePoint Serverju 2016, ki je bila znana že pred tem na hekerskem tekmovanju.

Microsoft je sporočil, da so kitajske državno podprte hekerske skupine izkoriščale varnostne ranljivosti v programski opremi SharePoint, ki je priljubljena za sodelovanje. Vsaj dve kitajski hekerski skupini sta uporabljali te pomanjkljivosti za vdor v sisteme. Microsoft je izdal nujne popravke za te ranljivosti, saj so hekerji hiteli z izkoriščanjem napak, ki bi jim omogočile dostop do strežnikov SharePointa na lokacijah podjetij.

Izvorni članki

Galapagos Bolster Leadership Team with Seasoned...
benzinga.com | 23. 7. 2025 20:03
US Nuclear Weapons Agency 'Among 400 Organizati...
slashdot.org | 23. 7. 2025 19:03
Microsoft software flaw leads to shock nuclear cyber breach
Microsoft software flaw leads to shock nuclear ...
thestreet.com | 23. 7. 2025 18:47
It Can't Do That
eschatonblog.com | 23. 7. 2025 18:20
Entrust transitions to new CEO after 17 years, ...
biometricupdate.com | 23. 7. 2025 18:19
Microsoft SharePoint victim count hits 400+ org...
theregister.com | 23. 7. 2025 18:05
GitHub Introduces ‘Not Set’ Option for Code Sec...
bitcoinethereumnews.com | 23. 7. 2025 16:42
Tally of Microsoft victims surges to 400 as hac...
mercurynews.com | 23. 7. 2025 16:31
New mDL resource from STA explores real-world a...
biometricupdate.com | 23. 7. 2025 16:11
US nuclear weapons agency breached in Microsoft...
columbian.com | 23. 7. 2025 15:23
Cisco’s zero-trust IAM awarded AAA rating for d...
biometricupdate.com | 23. 7. 2025 15:20
UK to ban making ransomware payments for some organizations — targets 'public sector bodies and operators of critical national infrastructure'
UK to ban making ransomware payments for some o...
tomshardware.com | 23. 7. 2025 14:41
Tally of Microsoft victims surges to 400 as hac...
torontosun.com | 23. 7. 2025 14:10
Robust Prediction of Protein–Ligand Binding Pot...
chemrxiv.org | 23. 7. 2025 14:00
AI and its impact on the developer experience, ...
sdtimes.com | 23. 7. 2025 13:47
Hundreds of organizations breached by SharePoin...
techcrunch.com | 23. 7. 2025 13:32
FBI urges users to beware worrying Interlock ransomware attacks
FBI urges users to beware worrying Interlock ra...
techradar.com | 23. 7. 2025 13:25
Mower County announces resolution of impact fro...
postbulletin.com | 23. 7. 2025 13:13
Interlock ransomware threat expands across the ...
ciso2ciso.com | 23. 7. 2025 13:03
Aitomia: Your Intelligent Assistant for AI-Driv...
chemrxiv.org | 23. 7. 2025 13:02
UK To Ban Public Sector Orgs From Paying Ransom...
slashdot.org | 23. 7. 2025 13:02
Qualifacts Launches More AI-Powered Solutions t...
benzinga.com | 23. 7. 2025 13:02
Cynomi's 2025 State of the vCISO Report Reveals...
benzinga.com | 23. 7. 2025 13:00
Clorox sues Cognizant for $380M over alleged helpdesk failures in cyberattack
Clorox sues Cognizant for $380M over alleged he...
csoonline.com | 23. 7. 2025 12:02
US nuclear weapons agency breached using Micros...
engadget.com | 23. 7. 2025 12:00
Interlock ransomware threat expands across the US and Europe, hits healthcare and smart cities
Interlock ransomware threat expands across the ...
csoonline.com | 23. 7. 2025 11:23
How Taiwan Is Betting Big On AI To Power Its Economy
benzinga.com | 23. 7. 2025 10:49
Microsoft knew of SharePoint security flaw but ...
hawaiitribune-herald.com | 23. 7. 2025 10:05
Microsoft seemingly confirms Chinese hackers behind SharePoint server attacks
Microsoft seemingly confirms Chinese hackers be...
techradar.com | 23. 7. 2025 9:25
Surprise, surprise: Chinese spies, IP stealers,...
ciso2ciso.com | 23. 7. 2025 8:03
Microsoft patches critical SharePoint 2016 zero...
ciso2ciso.com | 23. 7. 2025 8:03
Chinese hackers use Microsoft loophole to hit U...
interestingengineering.com | 23. 7. 2025 7:48
Microsoft Patches SharePoint Flaws as Hackers R...
ciso2ciso.com | 23. 7. 2025 6:03

Entitete in sentiment

Entiteta Sentiment
Microsoft nevtralno
SharePoint Negativno
Kitajske hekerske skupine zelo negativno
Jeffrey Burt nevtralno
kitajski hekerji zelo negativno
Ameriška agencija za jedrsko varnost (NNSA) Negativno
Clorox Negativno
Cognizant Negativno
KNP zelo negativno
Združeno kraljestvo Pozitivno

Zakaj je novica relevantna za Slovenijo

Pomeni potencialno grožnjo za podjetja in organizacije v Sloveniji, ki uporabljajo Microsoft SharePoint, čeprav neposredna ogroženost za posameznike ni visoka. Lahko vpliva na poslovanje in varnost podatkov.