Prima pagină » Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice
Microsoft Foto: Shutterstock

Microsoft confirmă o breșă de securitate fără precedent în serverele SharePoint on-premises, după ce o vulnerabilitate „zero-day” a permis atacatorilor să obțină acces total la date sensibile și la infrastructuri cheie la nivel global. Organizații guvernamentale, universități și companii strategice sunt printre victime, iar experții avertizează că riscul persistă chiar și după actualizările de urgență.

O vulnerabilitate de tip „zero-day”, denumită „ToolShell” și identificată drept CVE-2025-53770, a permis hackerilor să preia controlul total asupra serverelor SharePoint, fără autentificare, ocolind inclusiv sisteme avansate de protecție precum MFA (multi-factor authentication) și SSO (single sign-on). Microsoft a recunoscut, într-un anunț oficial, amploarea atacului: servere din întreaga lume au fost compromise, iar date sensibile, parole și acces la alte servicii critice au fost puse în pericol.

Potrivit Forbes, citând cercetători din domeniul securității, vulnerabilitatea a fost exploatată activ încă înainte de a exista un patch sau de a fi documentată oficial.

„Atacatorii pot executa cod de la distanță, accesa fișierele și configurațiile serverelor și se pot deplasa lateral în rețeaua Windows”, avertizează experții.

Breșă Microsoft cu informații sensibile expuse și risc care persistă

SharePoint, platformă esențială pentru sute de mii de organizații, este conectată în mod nativ cu servicii precum Outlook, Teams sau OneDrive. Astfel, compromiterea serverelor poate duce la furt de date, colectarea de parole, acces neautorizat la conturi și servicii interne, dar și la menținerea accesului de către hackeri chiar și după aplicarea actualizărilor, dacă nu sunt schimbate cheile criptografice. Microsoft avertizează că „atacatorii pot folosi cheile furate pentru a se da drept utilizatori legitimi sau servicii, inclusiv după ce serverele sunt actualizate”.

Microsoft Foto: Shutterstock

Microsoft Foto: Shutterstock

Informațiile obținute până acum arată că victimele includ agenții federale și statale din SUA, o agenție guvernamentală din Spania, universități americane și internaționale, companii din sectorul energetic, precum și o companie de telecomunicații din Asia.

Reacții și măsuri de urgență

Microsoft a publicat patch-uri de urgență pentru SharePoint Server 2019 și Subscription Edition, iar pentru SharePoint 2016 actualizarea este „în curs de dezvoltare”. Criza a ajuns și în atenția autorităților americane. Agenția pentru securitate cibernetică și securitatea infrastructurii (CISA) a inclus vulnerabilitatea în catalogul său oficial de amenințări și solicită tuturor agențiilor guvernamentale să aplice patch-ul „în maximum 24 de ore”.

„Clienții ar trebui să aplice aceste actualizări imediat pentru a se asigura că sunt protejați”a transmis un avertisment important compania.

În situațiile în care update-ul nu poate fi instalat imediat, Microsoft recomandă deconectarea serverelor de la internet pentru a limita expunerea la atacuri suplimentare.

Situația rămâne în mișcare, iar specialiștii subliniază riscul persistent pentru orice organizație care utilizează SharePoint on-premises fără actualizările critice de securitate. În acest moment, supravegherea și reacția rapidă sunt vitale pentru a limita daunele și pentru a preveni o escaladare a compromiterilor la nivel global.

Alte articole importante
AstraZeneca promite o investiție istorică, de 50 miliarde dolari, pentru cercetare. Sunt vizate boli metabolice, cardiovasculare și oncologie
AstraZeneca promite o investiție istorică, de 50 miliarde dolari, pentru cercetare. Sunt vizate boli metabolice, cardiovasculare și oncologie
AstraZeneca a anunțat un plan de investiții de 50 miliarde de dolari în Statele Unite, până în 2030 — o inițiativă menită să intensifice activitățile de producție și de cercetare-dezvoltare (R&D) pe piața americană. Potrivit anunțului inițial, o mare parte din acest buget va fi destinată unui un nou centru strategic, care va fi construit în […]
Ilie Bolojan anunță apocalipsa bugetarilor. Companiile de stat, reformate din temelii. Urmează inventarierea și bugetele condiționate
Ilie Bolojan anunță apocalipsa bugetarilor. Companiile de stat, reformate din temelii. Urmează inventarierea și bugetele condiționate
Într-o conferință de presă susținută marți, premierul Ilie Bolojan a făcut o serie de dezvăluiri importante legate de planurile privind reforma din companiile de stat din România. Acesta a anunțat că, în perioada următoare, toate ministerele vor furniza informații detaliate despre companiile pe care le au în subordine, iar un set amplu de măsuri va […]
Comisia Europeană aprobă un pachet de finanțare de 403 milioane € pentru viitorul medicinei digitale
Comisia Europeană aprobă un pachet de finanțare de 403 milioane € pentru viitorul medicinei digitale
Comisia Europeană a aprobat un pachet de finanțare impresionant, în valoare de 403 milioane de euro, dedicat celor mai inovatoare companii din domeniul tehnologiei medicale. Vizate sunt, în special, startup-urile și IMM-urile care dezvoltă dispozitive medicale inteligente, bazate pe digitalizare și inteligență artificială. Investiția promite să genereze un nou val de locuri de muncă și […]
Comerțul cu autovehicule, creștere de 1,6% în primele cinci luni din 2025
Companii
Comerțul cu autovehicule, creștere de 1,6% în primele cinci luni din 2025
Afacerile din comerțul cu autovehicule au înregistrat o creștere de 1,6% în primele cinci luni ale anului, potrivit celor mai recente date oficiale. Evoluția pozitivă reflectă un interes constant al consumatorilor pentru achiziția de vehicule, în ciuda provocărilor economice persistente. Creștere modestă în comerțul cu autovehicule: plus 1,6% până la 31 mai Volumul cifrei de […]
Extinderea Vifor Buzău accelerată, cu investiții de 331 milioane € în energia regenerabilă. Capacitatea totală urcă la 461 MW
Companii
Extinderea Vifor Buzău accelerată, cu investiții de 331 milioane € în energia regenerabilă. Capacitatea totală urcă la 461 MW
România atrage o nouă rundă de investiții colosale în energia regenerabilă. Compania Rezolv Energy, susținută de fondul global Actis, a anunțat debutul fazei a doua a parcului eolian VIFOR din județul Buzău. Noua etapă, evaluată la peste 330 de milioane de euro, va duce capacitatea totală la 461 MW şi va transforma VIFOR în cel […]
Inflația mușcă din buzunare, dar românii nu renunță la micile plăceri: restaurantele, saloanele și ieșirile sunt mai populare ca oricând
Analize
Inflația mușcă din buzunare, dar românii nu renunță la micile plăceri: restaurantele, saloanele și ieșirile sunt mai populare ca oricând
Chiar dacă inflația, dobânzile mari și incertitudinea economică continuă să erodeze bugetele familiilor, românii nu sunt dispuși să renunțe la micile plăceri care aduc confort și stare de bine. Datele publicate recent de Institutul Național de Statistică (INS) arată că, în luna mai 2025, serviciile de piață destinate populației au înregistrat creșteri semnificative, mai ales […]