Prima pagină » Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice
Microsoft Foto: Shutterstock

Microsoft confirmă o breșă de securitate fără precedent în serverele SharePoint on-premises, după ce o vulnerabilitate „zero-day” a permis atacatorilor să obțină acces total la date sensibile și la infrastructuri cheie la nivel global. Organizații guvernamentale, universități și companii strategice sunt printre victime, iar experții avertizează că riscul persistă chiar și după actualizările de urgență.

O vulnerabilitate de tip „zero-day”, denumită „ToolShell” și identificată drept CVE-2025-53770, a permis hackerilor să preia controlul total asupra serverelor SharePoint, fără autentificare, ocolind inclusiv sisteme avansate de protecție precum MFA (multi-factor authentication) și SSO (single sign-on). Microsoft a recunoscut, într-un anunț oficial, amploarea atacului: servere din întreaga lume au fost compromise, iar date sensibile, parole și acces la alte servicii critice au fost puse în pericol.

Potrivit Forbes, citând cercetători din domeniul securității, vulnerabilitatea a fost exploatată activ încă înainte de a exista un patch sau de a fi documentată oficial.

„Atacatorii pot executa cod de la distanță, accesa fișierele și configurațiile serverelor și se pot deplasa lateral în rețeaua Windows”, avertizează experții.

Breșă Microsoft cu informații sensibile expuse și risc care persistă

SharePoint, platformă esențială pentru sute de mii de organizații, este conectată în mod nativ cu servicii precum Outlook, Teams sau OneDrive. Astfel, compromiterea serverelor poate duce la furt de date, colectarea de parole, acces neautorizat la conturi și servicii interne, dar și la menținerea accesului de către hackeri chiar și după aplicarea actualizărilor, dacă nu sunt schimbate cheile criptografice. Microsoft avertizează că „atacatorii pot folosi cheile furate pentru a se da drept utilizatori legitimi sau servicii, inclusiv după ce serverele sunt actualizate”.

Microsoft Foto: Shutterstock

Microsoft Foto: Shutterstock

Informațiile obținute până acum arată că victimele includ agenții federale și statale din SUA, o agenție guvernamentală din Spania, universități americane și internaționale, companii din sectorul energetic, precum și o companie de telecomunicații din Asia.

Reacții și măsuri de urgență

Microsoft a publicat patch-uri de urgență pentru SharePoint Server 2019 și Subscription Edition, iar pentru SharePoint 2016 actualizarea este „în curs de dezvoltare”. Criza a ajuns și în atenția autorităților americane. Agenția pentru securitate cibernetică și securitatea infrastructurii (CISA) a inclus vulnerabilitatea în catalogul său oficial de amenințări și solicită tuturor agențiilor guvernamentale să aplice patch-ul „în maximum 24 de ore”.

„Clienții ar trebui să aplice aceste actualizări imediat pentru a se asigura că sunt protejați”a transmis un avertisment important compania.

În situațiile în care update-ul nu poate fi instalat imediat, Microsoft recomandă deconectarea serverelor de la internet pentru a limita expunerea la atacuri suplimentare.

Situația rămâne în mișcare, iar specialiștii subliniază riscul persistent pentru orice organizație care utilizează SharePoint on-premises fără actualizările critice de securitate. În acest moment, supravegherea și reacția rapidă sunt vitale pentru a limita daunele și pentru a preveni o escaladare a compromiterilor la nivel global.

Alte articole importante
Fitch: România are nevoie de un guvern funcțional și de un plan credibil pentru deficit
Fitch: România are nevoie de un guvern funcțional și de un plan credibil pentru deficit
România se află într-o perioadă critică pentru ratingul său suveran, iar prelungirea crizei politice ar putea crește riscul unei retrogradări în categoria „junk”, nerecomandată investițiilor. Avertismentul vine de la Malgorzata Krzywicka, analistă la agenția de evaluare financiară Fitch Ratings, într-o declarație acordată Bloomberg.  Fitch a menținut la sfârșitul lunii iulie ratingul suveran al României la […]
Deficitul României se ajustează, însă economia reală pierde teren. Companiile intră în toamnă cu noi riscuri
Macroeconomie
Deficitul României se ajustează, însă economia reală pierde teren. Companiile intră în toamnă cu noi riscuri
România ajunge în toamna lui 2026 într-un punct în care două realități economice evoluează în direcții diferite. Pe de o parte, ajustarea fiscală începe să producă rezultate vizibile în indicatorii bugetari, iar inflația este mult sub nivelul atins în urmă cu câteva luni. Pe de altă parte, economia reală resimte presiuni tot mai puternice, în […]
Lucrările de construcții noi au avut cel mai puternic avans
Macroeconomie
Lucrările de construcții noi au avut cel mai puternic avans
Volumul lucrărilor de construcții din România a înregistrat o creștere de 11,2% în primele șapte luni ale anului 2026, comparativ cu aceeași perioadă din 2025, potrivit datelor publicate vineri de Institutul Național de Statistică (INS). După ajustarea în funcție de numărul de zile lucrătoare și de sezonalitate, avansul a fost de 8,2%. Pe serie brută, […]
BET a recuperat teren în ședința de joi
Piață de Capital - Fonduri
BET a recuperat teren în ședința de joi
Bursa de Valori București a încheiat ședința de joi pe plus, după scăderile înregistrate în sesiunea precedentă. Investitorii au realizat tranzacții în valoare totală de 186,95 milioane de lei, echivalentul a 35,54 milioane de euro. Principalul indice al pieței locale, BET, care urmărește evoluția celor mai tranzacționate 20 de companii listate pe Piața Reglementată, a […]
Nasdaq traversează o perioadă de calm înaintea unei posibile mișcări ample
Piață de Capital - Fonduri
Nasdaq traversează o perioadă de calm înaintea unei posibile mișcări ample
Indicele Nasdaq Composite, unul dintre principalii indicatori ai sectorului tehnologic american, a evoluat timp de mai bine de o lună într-un interval relativ restrâns. Acum, însă, mai multe semnale tehnice sugerează că această perioadă de stagnare s-ar putea apropia de final, iar indicele ar putea intra într-o etapă caracterizată de o mișcare mai puternică. Unul […]
ANAF Antifraudă declanșează Operațiunea FOCUS: 180 de case de schimb valutar, verificate simultan
Macroeconomie
ANAF Antifraudă declanșează Operațiunea FOCUS: 180 de case de schimb valutar, verificate simultan
Direcția Generală Antifraudă Fiscală (DGAF) a declanșat o amplă acțiune de control în domeniul schimbului valutar. Inspectorii verifică simultan 180 de case de schimb valutar din întreaga țară, în cadrul Operațiunii FOCUS – Fiscalizarea Operațiunilor și Conformarea Unităților de Schimb, potrivit unui comunicat transmis de Agenția Națională de Administrare Fiscală (ANAF). Acțiunea reprezintă extinderea la […]