Objavljeno: 22. 7. 2025 18:08
Kibernetska operacija, ki je izkoriščala ranljivost strežniške programske opreme Microsoft SharePoint, je do konca tedna ogrozila približno 100 organizacij, so sporočili dve organizaciji, ki sta pomagali razkriti kampanjo. Odkrili so dve »zero-day« ranljivosti, ki ju še vedno aktivno izkoriščajo.
Microsoft je obtožil kitajske hekerje, da so izkoristili ranljivost v njegovi priljubljeni programski opremi za sodelovanje SharePoint. Ta varnostna vrzel je napadalcem omogočala pridobivanje poverilnic SharePointa, kar jim je nato odprlo dostop do strežnikov za krajo datotek ali namestitev zlonamernih programov. Tarče napadov so bile predvsem vladne agencije, energetska podjetja in mednarodne institucije, še posebej v Združenih državah Amerike.
| Entiteta | Sentiment |
|---|---|
| Microsoft | Negativno |
| Kitajski hekerji | zelo negativno |
| SharePoint | Negativno |
| Združene države Amerike | Negativno |
| Vladne agencije | Negativno |
| Energetska podjetja | Negativno |
| Mednarodne institucije | Negativno |
Čeprav napadi niso neposredno vplivali na Slovenijo, je varnost programske opreme, ki se uporablja po vsem svetu (vključno v Sloveniji), pomembna. Potencialne ranljivosti in napadi lahko posredno vplivajo na globalno digitalno infrastrukturo in verige oskrbe, kar je relevantno za kibernetsko varnost tudi v Sloveniji.