Prima pagină » Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice
Microsoft Foto: Shutterstock

Microsoft confirmă o breșă de securitate fără precedent în serverele SharePoint on-premises, după ce o vulnerabilitate „zero-day” a permis atacatorilor să obțină acces total la date sensibile și la infrastructuri cheie la nivel global. Organizații guvernamentale, universități și companii strategice sunt printre victime, iar experții avertizează că riscul persistă chiar și după actualizările de urgență.

O vulnerabilitate de tip „zero-day”, denumită „ToolShell” și identificată drept CVE-2025-53770, a permis hackerilor să preia controlul total asupra serverelor SharePoint, fără autentificare, ocolind inclusiv sisteme avansate de protecție precum MFA (multi-factor authentication) și SSO (single sign-on). Microsoft a recunoscut, într-un anunț oficial, amploarea atacului: servere din întreaga lume au fost compromise, iar date sensibile, parole și acces la alte servicii critice au fost puse în pericol.

Potrivit Forbes, citând cercetători din domeniul securității, vulnerabilitatea a fost exploatată activ încă înainte de a exista un patch sau de a fi documentată oficial.

„Atacatorii pot executa cod de la distanță, accesa fișierele și configurațiile serverelor și se pot deplasa lateral în rețeaua Windows”, avertizează experții.

Breșă Microsoft cu informații sensibile expuse și risc care persistă

SharePoint, platformă esențială pentru sute de mii de organizații, este conectată în mod nativ cu servicii precum Outlook, Teams sau OneDrive. Astfel, compromiterea serverelor poate duce la furt de date, colectarea de parole, acces neautorizat la conturi și servicii interne, dar și la menținerea accesului de către hackeri chiar și după aplicarea actualizărilor, dacă nu sunt schimbate cheile criptografice. Microsoft avertizează că „atacatorii pot folosi cheile furate pentru a se da drept utilizatori legitimi sau servicii, inclusiv după ce serverele sunt actualizate”.

Microsoft Foto: Shutterstock

Microsoft Foto: Shutterstock

Informațiile obținute până acum arată că victimele includ agenții federale și statale din SUA, o agenție guvernamentală din Spania, universități americane și internaționale, companii din sectorul energetic, precum și o companie de telecomunicații din Asia.

Reacții și măsuri de urgență

Microsoft a publicat patch-uri de urgență pentru SharePoint Server 2019 și Subscription Edition, iar pentru SharePoint 2016 actualizarea este „în curs de dezvoltare”. Criza a ajuns și în atenția autorităților americane. Agenția pentru securitate cibernetică și securitatea infrastructurii (CISA) a inclus vulnerabilitatea în catalogul său oficial de amenințări și solicită tuturor agențiilor guvernamentale să aplice patch-ul „în maximum 24 de ore”.

„Clienții ar trebui să aplice aceste actualizări imediat pentru a se asigura că sunt protejați”a transmis un avertisment important compania.

În situațiile în care update-ul nu poate fi instalat imediat, Microsoft recomandă deconectarea serverelor de la internet pentru a limita expunerea la atacuri suplimentare.

Situația rămâne în mișcare, iar specialiștii subliniază riscul persistent pentru orice organizație care utilizează SharePoint on-premises fără actualizările critice de securitate. În acest moment, supravegherea și reacția rapidă sunt vitale pentru a limita daunele și pentru a preveni o escaladare a compromiterilor la nivel global.

Alte articole importante
Bursa de Valori București a început luna august în creștere. Toți indicii au închis pe plus
Bursa de Valori București a început luna august în creștere. Toți indicii au închis pe plus
Bursa de Valori București (BVB) a încheiat în teritoriu pozitiv prima ședință de tranzacționare din luna august, cu creșteri pe toți indicii bursieri și un rulaj total de 126,49 milioane de lei, echivalentul a aproximativ 24,11 milioane de euro. Principalul indice al pieței, BET, care urmărește evoluția celor mai lichide 20 de companii listate, a […]
Studiu: Tot mai multe gospodării din România investesc în panouri fotovoltaice. Ponderea a ajuns la 11%. Interesul pentru producerea propriei energii rămâne ridicat, iar bateriile de stocare câștigă teren
Studiu: Tot mai multe gospodării din România investesc în panouri fotovoltaice. Ponderea a ajuns la 11%. Interesul pentru producerea propriei energii rămâne ridicat, iar bateriile de stocare câștigă teren
Ponderea gospodăriilor din România care dețin un sistem fotovoltaic a crescut de la 8% la 11% într-un singur an, în timp ce aproape unul din șase români intenționează să își instaleze panouri solare în următoarele 12 luni, potrivit unui studiu realizat de E.ON Energie România. Datele arată că interesul pentru producerea propriei energii se menține […]
Dacia și Ford opresc voluntar producția până pe 19 august pentru reducerea consumului de energie
Companii
Dacia și Ford opresc voluntar producția până pe 19 august pentru reducerea consumului de energie
Premierul interimar și ministrul interimar al Energiei, Ilie Bolojan, a anunțat că uzinele Dacia și Ford au întrerupt voluntar producția începând de luni, urmând să își reia activitatea pe 19 august. Potrivit oficialului, măsura face parte din planul Guvernului de reducere a consumului de energie în intervalele de seară, când Sistemul Energetic Național se confruntă […]
Consiliul Concurenței a amendat două companii cu peste 52 de milioane de lei pentru înțelegeri privind prețul zahărului
Companii
Consiliul Concurenței a amendat două companii cu peste 52 de milioane de lei pentru înțelegeri privind prețul zahărului
Consiliul Concurenței a aplicat amenzi în valoare totală de 52,09 milioane de lei, echivalentul a aproximativ 10,22 milioane de euro, companiilor Agrana Sales & Marketing GmbH, Agrana România SRL și Lucsor Impex SRL, în urma unei investigații care a stabilit existența unei înțelegeri anticoncurențiale privind stabilirea prețurilor de vânzare a zahărului pe piața din România. […]
Reuters: CDP pregătește noi achiziții în industria de apărare după preluarea T-Defence
Economie mondială
Reuters: CDP pregătește noi achiziții în industria de apărare după preluarea T-Defence
Creditorul de stat italian Cassa Depositi e Prestiti (CDP) își accelerează planurile de extindere în industria de apărare și analizează noi achiziții, după acordul prin care va prelua pachetul majoritar al companiei de securitate high-tech T-Defence. Informația a fost confirmată pentru Reuters de surse apropiate dosarului, care susțin că tranzacția reprezintă primul pas al unei […]
Dumitru Chisăliță critică măsurile Guvernului în criza energetică: Apelurile la voluntariat nu pot înlocui un plan de intervenție
Macroeconomie
Dumitru Chisăliță critică măsurile Guvernului în criza energetică: Apelurile la voluntariat nu pot înlocui un plan de intervenție
Președintele Asociației Energia Inteligentă (AEI), Dumitru Chisăliță, susține că măsurile anunțate de Guvern în contextul stării de alertă energetică sunt insuficiente pentru a gestiona deficitul de energie din perioadele de consum maxim. Într-o analiză publicată luni, expertul afirmă că simplul apel adresat populației și companiilor pentru reducerea voluntară a consumului nu poate înlocui un mecanism […]