Prima pagină » Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice
Microsoft Foto: Shutterstock

Microsoft confirmă o breșă de securitate fără precedent în serverele SharePoint on-premises, după ce o vulnerabilitate „zero-day” a permis atacatorilor să obțină acces total la date sensibile și la infrastructuri cheie la nivel global. Organizații guvernamentale, universități și companii strategice sunt printre victime, iar experții avertizează că riscul persistă chiar și după actualizările de urgență.

O vulnerabilitate de tip „zero-day”, denumită „ToolShell” și identificată drept CVE-2025-53770, a permis hackerilor să preia controlul total asupra serverelor SharePoint, fără autentificare, ocolind inclusiv sisteme avansate de protecție precum MFA (multi-factor authentication) și SSO (single sign-on). Microsoft a recunoscut, într-un anunț oficial, amploarea atacului: servere din întreaga lume au fost compromise, iar date sensibile, parole și acces la alte servicii critice au fost puse în pericol.

Potrivit Forbes, citând cercetători din domeniul securității, vulnerabilitatea a fost exploatată activ încă înainte de a exista un patch sau de a fi documentată oficial.

„Atacatorii pot executa cod de la distanță, accesa fișierele și configurațiile serverelor și se pot deplasa lateral în rețeaua Windows”, avertizează experții.

Breșă Microsoft cu informații sensibile expuse și risc care persistă

SharePoint, platformă esențială pentru sute de mii de organizații, este conectată în mod nativ cu servicii precum Outlook, Teams sau OneDrive. Astfel, compromiterea serverelor poate duce la furt de date, colectarea de parole, acces neautorizat la conturi și servicii interne, dar și la menținerea accesului de către hackeri chiar și după aplicarea actualizărilor, dacă nu sunt schimbate cheile criptografice. Microsoft avertizează că „atacatorii pot folosi cheile furate pentru a se da drept utilizatori legitimi sau servicii, inclusiv după ce serverele sunt actualizate”.

Microsoft Foto: Shutterstock

Microsoft Foto: Shutterstock

Informațiile obținute până acum arată că victimele includ agenții federale și statale din SUA, o agenție guvernamentală din Spania, universități americane și internaționale, companii din sectorul energetic, precum și o companie de telecomunicații din Asia.

Reacții și măsuri de urgență

Microsoft a publicat patch-uri de urgență pentru SharePoint Server 2019 și Subscription Edition, iar pentru SharePoint 2016 actualizarea este „în curs de dezvoltare”. Criza a ajuns și în atenția autorităților americane. Agenția pentru securitate cibernetică și securitatea infrastructurii (CISA) a inclus vulnerabilitatea în catalogul său oficial de amenințări și solicită tuturor agențiilor guvernamentale să aplice patch-ul „în maximum 24 de ore”.

„Clienții ar trebui să aplice aceste actualizări imediat pentru a se asigura că sunt protejați”a transmis un avertisment important compania.

În situațiile în care update-ul nu poate fi instalat imediat, Microsoft recomandă deconectarea serverelor de la internet pentru a limita expunerea la atacuri suplimentare.

Situația rămâne în mișcare, iar specialiștii subliniază riscul persistent pentru orice organizație care utilizează SharePoint on-premises fără actualizările critice de securitate. În acest moment, supravegherea și reacția rapidă sunt vitale pentru a limita daunele și pentru a preveni o escaladare a compromiterilor la nivel global.

Alte articole importante
Bursa de Valori București a început săptămâna pe roșu. Scăderi pe majoritatea indicilor
Bursa de Valori București a început săptămâna pe roșu. Scăderi pe majoritatea indicilor
Prima ședință de tranzacționare a săptămânii a adus o evoluție negativă pentru piața de capital din România, majoritatea indicilor înregistând scăderi. Investitorii au adoptat o atitudine precaută, iar rulajul total s-a ridicat la 68,84 milioane de lei, echivalentul a 13,24 milioane de euro. Indicele principal BET al Bursei de Valori București, care reflectă evoluția celor […]
Povara vaccinurilor COVID apasă bugetul României. Negocieri tensionate cu Pfizer
Companii
Povara vaccinurilor COVID apasă bugetul României. Negocieri tensionate cu Pfizer
Factura vaccinurilor anti-COVID continuă să creeze presiuni semnificative asupra finanțelor publice, iar autoritățile române încearcă să găsească soluții pentru a limita impactul bugetar. Ministrul Finanțelor, Alexandru Nazare, a confirmat că discuțiile cu gigantul farmaceutic Pfizer sunt în desfășurare, într-un context complicat, marcat de obligații contractuale și decizii judiciare. Miza este una uriașă: doar pentru anul […]
BCE pregătește terenul pentru o posibilă creștere a dobânzilor. Decizia depinde de evoluția inflației
BCE pregătește terenul pentru o posibilă creștere a dobânzilor. Decizia depinde de evoluția inflației
Semnalele venite din interiorul Băncii Centrale Europene (BCE) indică o posibilă schimbare de direcție în politica monetară chiar din luna iunie. Deși dobânzile au fost menținute recent la același nivel, presiunile inflaționiste persistente ar putea forța o reacție rapidă din partea autorităților monetare. Declarațiile făcute de Joachim Nagel, președintele băncii centrale a Germaniei, sugerează că […]
ANALIZĂ
SUA accelerează împrumuturile la peste 860 miliarde dolari în 2026: presiune pe lichiditatea globală
SUA accelerează împrumuturile la peste 860 miliarde dolari în 2026: presiune pe lichiditatea globală
Trezoreria SUA a anunțat că estimează un necesar de împrumut de 189 miliarde de dolari în trimestrul al doilea al anului 2026 (aprilie–iunie), în creștere cu 79 miliarde față de prognoza din februarie. Estimarea este construită pe un nivel al lichidităților (cash balance) de 900 miliarde de dolari la finalul lunii iunie. Revizuirea în sus […]
UE accelerează implementarea acordului comercial cu SUA sub presiunea tarifelor auto
UE accelerează implementarea acordului comercial cu SUA sub presiunea tarifelor auto
Uniunea Europeană încearcă să deblocheze rapid implementarea propriei părți din acordul comercial încheiat anul trecut cu Statele Unite, pe fondul amenințărilor venite de la Washington privind majorarea tarifelor pentru industria auto. Diplomați europeni indică o convergență la nivelul statelor membre pentru urgentarea negocierilor, într-un moment în care riscul unui conflict comercial revine în prim-plan, relatează […]
Neptun Deep trece la execuția efectivă a infrastructurii critice. Începe instalarea conductei offshore care va aduce gazele din Marea Neagră la țărm
Companii
Neptun Deep trece la execuția efectivă a infrastructurii critice. Începe instalarea conductei offshore care va aduce gazele din Marea Neagră la țărm
Proiectul Neptun Deep trece într-o nouă etapă operațională, odată cu începerea lucrărilor la conducta offshore care va transporta gazele naturale din largul Mării Negre către țărm. Anunțul a fost făcut de OMV Petrom și Romgaz, partenerii din cel mai mare proiect energetic offshore al României. Anunțul marchează trecerea de la faza de dezvoltare la execuția […]