Prima pagină » Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice
Microsoft Foto: Shutterstock

Microsoft confirmă o breșă de securitate fără precedent în serverele SharePoint on-premises, după ce o vulnerabilitate „zero-day” a permis atacatorilor să obțină acces total la date sensibile și la infrastructuri cheie la nivel global. Organizații guvernamentale, universități și companii strategice sunt printre victime, iar experții avertizează că riscul persistă chiar și după actualizările de urgență.

O vulnerabilitate de tip „zero-day”, denumită „ToolShell” și identificată drept CVE-2025-53770, a permis hackerilor să preia controlul total asupra serverelor SharePoint, fără autentificare, ocolind inclusiv sisteme avansate de protecție precum MFA (multi-factor authentication) și SSO (single sign-on). Microsoft a recunoscut, într-un anunț oficial, amploarea atacului: servere din întreaga lume au fost compromise, iar date sensibile, parole și acces la alte servicii critice au fost puse în pericol.

Potrivit Forbes, citând cercetători din domeniul securității, vulnerabilitatea a fost exploatată activ încă înainte de a exista un patch sau de a fi documentată oficial.

„Atacatorii pot executa cod de la distanță, accesa fișierele și configurațiile serverelor și se pot deplasa lateral în rețeaua Windows”, avertizează experții.

Breșă Microsoft cu informații sensibile expuse și risc care persistă

SharePoint, platformă esențială pentru sute de mii de organizații, este conectată în mod nativ cu servicii precum Outlook, Teams sau OneDrive. Astfel, compromiterea serverelor poate duce la furt de date, colectarea de parole, acces neautorizat la conturi și servicii interne, dar și la menținerea accesului de către hackeri chiar și după aplicarea actualizărilor, dacă nu sunt schimbate cheile criptografice. Microsoft avertizează că „atacatorii pot folosi cheile furate pentru a se da drept utilizatori legitimi sau servicii, inclusiv după ce serverele sunt actualizate”.

Microsoft Foto: Shutterstock

Microsoft Foto: Shutterstock

Informațiile obținute până acum arată că victimele includ agenții federale și statale din SUA, o agenție guvernamentală din Spania, universități americane și internaționale, companii din sectorul energetic, precum și o companie de telecomunicații din Asia.

Reacții și măsuri de urgență

Microsoft a publicat patch-uri de urgență pentru SharePoint Server 2019 și Subscription Edition, iar pentru SharePoint 2016 actualizarea este „în curs de dezvoltare”. Criza a ajuns și în atenția autorităților americane. Agenția pentru securitate cibernetică și securitatea infrastructurii (CISA) a inclus vulnerabilitatea în catalogul său oficial de amenințări și solicită tuturor agențiilor guvernamentale să aplice patch-ul „în maximum 24 de ore”.

„Clienții ar trebui să aplice aceste actualizări imediat pentru a se asigura că sunt protejați”a transmis un avertisment important compania.

În situațiile în care update-ul nu poate fi instalat imediat, Microsoft recomandă deconectarea serverelor de la internet pentru a limita expunerea la atacuri suplimentare.

Situația rămâne în mișcare, iar specialiștii subliniază riscul persistent pentru orice organizație care utilizează SharePoint on-premises fără actualizările critice de securitate. În acest moment, supravegherea și reacția rapidă sunt vitale pentru a limita daunele și pentru a preveni o escaladare a compromiterilor la nivel global.

Alte articole importante
ANAF scoate la lumină marii datornici: listă publicată târziu și cu semne de întrebare
ANAF scoate la lumină marii datornici: listă publicată târziu și cu semne de întrebare
După o perioadă lungă de amânări și promisiuni repetate, Agenția Națională de Administrare Fiscală (ANAF) a publicat lista companiilor cu cele mai mari datorii la bugetul de stat. Documentul, așteptat de aproape un an, oferă în premieră un clasament al marilor restanțieri, însă ridică în continuare întrebări legate de transparență și relevanța datelor. Publicarea vine într-un […]
Dobânzile ar putea crește din aprilie. Semnal de alarmă pentru economia europeană
Dobânzile ar putea crește din aprilie. Semnal de alarmă pentru economia europeană
Marile bănci schimbă brusc prognozele privind politica Băncii Centrale Europene (BCE). Perspectivele economice din zona euro se schimbă rapid, iar marile instituții financiare anticipează o întoarcere la majorări de dobânzi mai devreme decât se estima. Potrivit unor analize realizate de J.P. Morgan, Morgan Stanley și Barclays, Banca Centrală Europeană ar putea începe ciclul de creștere […]
BCE avertizează: inflația ar putea reveni în forță din cauza conflictului din Orientul Mijlociu
BCE avertizează: inflația ar putea reveni în forță din cauza conflictului din Orientul Mijlociu
Creșterea tensiunilor geopolitice din Orientul Mijlociu începe să se resimtă direct în economia europeană, iar Banca Centrală Europeană (BCE) transmite un semnal clar: riscurile de inflație sunt din nou în creștere. Oficialii de la Frankfurt încearcă să mențină un echilibru delicat între calmarea piețelor și evitarea impresiei de pasivitate în fața scumpirilor accelerate la energie. […]
Netanyahu vrea ca petrolul din Orientul Mijlociu să treacă prin Israel și nu exclude o intervenție terestră în Iran
Netanyahu vrea ca petrolul din Orientul Mijlociu să treacă prin Israel și nu exclude o intervenție terestră în Iran
Escaladarea conflictului din Orientul Mijlociu deschide nu doar un nou capitol militar, ci și unul economic, cu implicații majore pentru piața globală a energiei. Premierul israelian Benjamin Netanyahu a lansat un scenariu ambițios: redirecționarea fluxurilor de petrol și gaze din regiune prin Israel, o mutare care ar putea schimba radical harta energetică globală. În paralel, […]
Planul de 30 de miliarde de euro care poate schimba facturile la energie. Ce a anunțat Nicușor Dan după summitul european
Planul de 30 de miliarde de euro care poate schimba facturile la energie. Ce a anunțat Nicușor Dan după summitul european
Uniunea Europeană pregătește o mutare de amploare pentru a ține sub control prețurile la energie, într-un moment în care volatilitatea pieței afectează atât populația, cât și companiile. După reuniunea Consiliul European, președintele României, Nicușor Dan, a dezvăluit un plan masiv de investiții, estimat la 30 de miliarde de euro, destinat modernizării infrastructurii energetice la nivel […]
Din nou pe roșu: Bursa de la București a înregistrat scăderi pe majoritatea indicilor, dar cu excepții notabile
Din nou pe roșu: Bursa de la București a înregistrat scăderi pe majoritatea indicilor, dar cu excepții notabile
Ședința de tranzacționare de joi s-a încheiat în teritoriu negativ la Bursa de Valori București, unde majoritatea indicilor au înregistrat scăderi, pe fondul unei evoluții prudente a investitorilor. Cu toate acestea, anumite segmente ale pieței au reușit să rămână pe plus, într-un context dominat de volatilitate. Rulajul total al pieței s-a ridicat la 147,41 milioane […]