Prima pagină » Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice
Microsoft Foto: Shutterstock

Microsoft confirmă o breșă de securitate fără precedent în serverele SharePoint on-premises, după ce o vulnerabilitate „zero-day” a permis atacatorilor să obțină acces total la date sensibile și la infrastructuri cheie la nivel global. Organizații guvernamentale, universități și companii strategice sunt printre victime, iar experții avertizează că riscul persistă chiar și după actualizările de urgență.

O vulnerabilitate de tip „zero-day”, denumită „ToolShell” și identificată drept CVE-2025-53770, a permis hackerilor să preia controlul total asupra serverelor SharePoint, fără autentificare, ocolind inclusiv sisteme avansate de protecție precum MFA (multi-factor authentication) și SSO (single sign-on). Microsoft a recunoscut, într-un anunț oficial, amploarea atacului: servere din întreaga lume au fost compromise, iar date sensibile, parole și acces la alte servicii critice au fost puse în pericol.

Potrivit Forbes, citând cercetători din domeniul securității, vulnerabilitatea a fost exploatată activ încă înainte de a exista un patch sau de a fi documentată oficial.

„Atacatorii pot executa cod de la distanță, accesa fișierele și configurațiile serverelor și se pot deplasa lateral în rețeaua Windows”, avertizează experții.

Breșă Microsoft cu informații sensibile expuse și risc care persistă

SharePoint, platformă esențială pentru sute de mii de organizații, este conectată în mod nativ cu servicii precum Outlook, Teams sau OneDrive. Astfel, compromiterea serverelor poate duce la furt de date, colectarea de parole, acces neautorizat la conturi și servicii interne, dar și la menținerea accesului de către hackeri chiar și după aplicarea actualizărilor, dacă nu sunt schimbate cheile criptografice. Microsoft avertizează că „atacatorii pot folosi cheile furate pentru a se da drept utilizatori legitimi sau servicii, inclusiv după ce serverele sunt actualizate”.

Microsoft Foto: Shutterstock

Microsoft Foto: Shutterstock

Informațiile obținute până acum arată că victimele includ agenții federale și statale din SUA, o agenție guvernamentală din Spania, universități americane și internaționale, companii din sectorul energetic, precum și o companie de telecomunicații din Asia.

Reacții și măsuri de urgență

Microsoft a publicat patch-uri de urgență pentru SharePoint Server 2019 și Subscription Edition, iar pentru SharePoint 2016 actualizarea este „în curs de dezvoltare”. Criza a ajuns și în atenția autorităților americane. Agenția pentru securitate cibernetică și securitatea infrastructurii (CISA) a inclus vulnerabilitatea în catalogul său oficial de amenințări și solicită tuturor agențiilor guvernamentale să aplice patch-ul „în maximum 24 de ore”.

„Clienții ar trebui să aplice aceste actualizări imediat pentru a se asigura că sunt protejați”a transmis un avertisment important compania.

În situațiile în care update-ul nu poate fi instalat imediat, Microsoft recomandă deconectarea serverelor de la internet pentru a limita expunerea la atacuri suplimentare.

Situația rămâne în mișcare, iar specialiștii subliniază riscul persistent pentru orice organizație care utilizează SharePoint on-premises fără actualizările critice de securitate. În acest moment, supravegherea și reacția rapidă sunt vitale pentru a limita daunele și pentru a preveni o escaladare a compromiterilor la nivel global.

Alte articole importante
Studiu BNR: Fără PNRR, economia României ar fi crescut semnificativ mai lent între 2022 și 2024
Studiu BNR: Fără PNRR, economia României ar fi crescut semnificativ mai lent între 2022 și 2024
Creșterea economică a României din perioada 2022–2024 ar fi fost cu până la 1,2 puncte procentuale mai mică în absența Planului Național de Redresare și Reziliență (PNRR), potrivit unui studiu publicat de Banca Națională a României. Concluzia apare în Caiete de studii nr. 66, intitulat „Fondurile europene și investițiile publice în România: implicații ale încheierii […]
Ruta Mierii din Banat prinde contur: ecoturism, apiterapie și tradiții locale într-un proiect regional
Ruta Mierii din Banat prinde contur: ecoturism, apiterapie și tradiții locale într-un proiect regional
Banatul face un pas important spre diversificarea ofertei turistice prin lansarea Rutei Mierii, un proiect care îmbină ecoturismul, turismul rural și turismul de sănătate, valorificând tradițiile apicole și resursele naturale ale regiunii. Inițiativa vizează crearea unui traseu tematic dedicat mierii bănățene, cu accent pe experiențe autentice, educație ecologică și servicii alternative de relaxare și wellness, […]
Europa, în fața unei dileme strategice: își poate permite să concureze dolarul american?
Europa, în fața unei dileme strategice: își poate permite să concureze dolarul american?
Aprecierea rapidă a monedei euro readuce în prim-plan o întrebare sensibilă pentru liderii politici și financiari ai Europei: este Uniunea Europeană pregătită să suporte consecințele transformării euro într-o monedă de rezervă globală comparabilă cu dolarul american? Creșterea euro peste pragul de 1,20 dolari, pentru prima dată în ultimii patru ani, a declanșat reacții de îngrijorare […]
Mutare geopolitică majoră la Marea Neagră: Coridorul Vertical accelerează, iar România devine nod strategic între energie și transport
Mutare geopolitică majoră la Marea Neagră: Coridorul Vertical accelerează, iar România devine nod strategic între energie și transport
Europa de Sud-Est intră într-o fază accelerată de reconfigurare geopolitică, iar România se poziționează tot mai clar în centrul noii arhitecturi regionale. Coridorul Vertical, proiect strategic susținut de Statele Unite și Uniunea Europeană, trece de la stadiul de concept la implementare concretă, cu efecte directe asupra securității energetice, infrastructurii de transport și fluxurilor comerciale dintre Marea […]
Pachetul 3 de reforme al Guvernului Bolojan: confuzie gravă între dreptul fiscal și dreptul penal
Pachetul 3 de reforme al Guvernului Bolojan: confuzie gravă între dreptul fiscal și dreptul penal
Pachetul 3 de reforme administrative, lansat în dezbatere publică de Ministerul Dezvoltării la mijlocul lunii ianuarie 2026 și asociat Guvernului condus de Ilie Bolojan, provoacă reacții extrem de critice din partea specialiștilor în drept. Avocatul orădean Mircea Ursuța a publicat o analiză detaliată în care contestă dur conținutul proiectului, pe care îl descrie drept profund […]
Schimbări majore în fiscalitate: ce aduc noile decizii ale Guvernului și de ce sunt criticate de experți
Companii
Schimbări majore în fiscalitate: ce aduc noile decizii ale Guvernului și de ce sunt criticate de experți
Guvernul a aprobat, la finalul lunii ianuarie, un pachet amplu de modificări legislative în domeniul fiscal, la propunerea Ministerului Finanțelor, cu obiective declarate de reducere a birocrației, clarificare a unor facilități fiscale și aliniere a legislației românești la standardele Organizației pentru Cooperare și Dezvoltare Economică (OCDE). Măsurile vin într-un moment sensibil, în care România se […]