Prima pagină » Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice

Microsoft sub asediu informatic: date furate, parole compromise și risc persistent pentru servicii critice
Microsoft Foto: Shutterstock

Microsoft confirmă o breșă de securitate fără precedent în serverele SharePoint on-premises, după ce o vulnerabilitate „zero-day” a permis atacatorilor să obțină acces total la date sensibile și la infrastructuri cheie la nivel global. Organizații guvernamentale, universități și companii strategice sunt printre victime, iar experții avertizează că riscul persistă chiar și după actualizările de urgență.

O vulnerabilitate de tip „zero-day”, denumită „ToolShell” și identificată drept CVE-2025-53770, a permis hackerilor să preia controlul total asupra serverelor SharePoint, fără autentificare, ocolind inclusiv sisteme avansate de protecție precum MFA (multi-factor authentication) și SSO (single sign-on). Microsoft a recunoscut, într-un anunț oficial, amploarea atacului: servere din întreaga lume au fost compromise, iar date sensibile, parole și acces la alte servicii critice au fost puse în pericol.

Potrivit Forbes, citând cercetători din domeniul securității, vulnerabilitatea a fost exploatată activ încă înainte de a exista un patch sau de a fi documentată oficial.

„Atacatorii pot executa cod de la distanță, accesa fișierele și configurațiile serverelor și se pot deplasa lateral în rețeaua Windows”, avertizează experții.

Breșă Microsoft cu informații sensibile expuse și risc care persistă

SharePoint, platformă esențială pentru sute de mii de organizații, este conectată în mod nativ cu servicii precum Outlook, Teams sau OneDrive. Astfel, compromiterea serverelor poate duce la furt de date, colectarea de parole, acces neautorizat la conturi și servicii interne, dar și la menținerea accesului de către hackeri chiar și după aplicarea actualizărilor, dacă nu sunt schimbate cheile criptografice. Microsoft avertizează că „atacatorii pot folosi cheile furate pentru a se da drept utilizatori legitimi sau servicii, inclusiv după ce serverele sunt actualizate”.

Microsoft Foto: Shutterstock

Microsoft Foto: Shutterstock

Informațiile obținute până acum arată că victimele includ agenții federale și statale din SUA, o agenție guvernamentală din Spania, universități americane și internaționale, companii din sectorul energetic, precum și o companie de telecomunicații din Asia.

Reacții și măsuri de urgență

Microsoft a publicat patch-uri de urgență pentru SharePoint Server 2019 și Subscription Edition, iar pentru SharePoint 2016 actualizarea este „în curs de dezvoltare”. Criza a ajuns și în atenția autorităților americane. Agenția pentru securitate cibernetică și securitatea infrastructurii (CISA) a inclus vulnerabilitatea în catalogul său oficial de amenințări și solicită tuturor agențiilor guvernamentale să aplice patch-ul „în maximum 24 de ore”.

„Clienții ar trebui să aplice aceste actualizări imediat pentru a se asigura că sunt protejați”a transmis un avertisment important compania.

În situațiile în care update-ul nu poate fi instalat imediat, Microsoft recomandă deconectarea serverelor de la internet pentru a limita expunerea la atacuri suplimentare.

Situația rămâne în mișcare, iar specialiștii subliniază riscul persistent pentru orice organizație care utilizează SharePoint on-premises fără actualizările critice de securitate. În acest moment, supravegherea și reacția rapidă sunt vitale pentru a limita daunele și pentru a preveni o escaladare a compromiterilor la nivel global.

Alte articole importante
EXCLUSIV. „Capitalul nu a lipsit niciodată în Europa. E incorect când devine ideologic”
EXCLUSIV. „Capitalul nu a lipsit niciodată în Europa. E incorect când devine ideologic”
Antreprenoriatul este noul motor al schimbării culturale în România. Care este, însă, cultura pe care o crează fondatorii de startup-uri? Cum poate inteligența artificială să transforme această cultură într-un avantaj strategic pentru ecosistemele europene? „Companiile românești au culturi similare cu zona vestică a Europei, cu America, cu Australia sau cu Canada. Nu cu Rusia” Antreprenoriatul […]
Viața prelungită artificial: ce s-ar întâmpla cu economia și societatea dacă oamenii ar trăi sute de ani
Viața prelungită artificial: ce s-ar întâmpla cu economia și societatea dacă oamenii ar trăi sute de ani
Viața prelungită a devenit o obsesie atât pentru miliardarii tech, cât și pentru liderii autoritari ai lumii. Dacă această tehnologie devine realitate, efectele asupra economiei, societății și demografiei ar putea fi dramatice. Prelungirea duratei vieții nu este doar un vis science-fiction, ci un obiectiv concret pentru cercetători și oameni influenți. Contextul real: autocrați și miliardari […]
Cercetătorii confirmă: „work from home” te face mai fericit
Analize
Cercetătorii confirmă: „work from home” te face mai fericit
Un studiu realizat de cercetătorii Universității din Australia de Sud confirmă oficial că munca de acasă te face mai fericit. Cercetătorii au studiat patru ani și au ajuns la o concluzie: lucrul de acasă schimbă vieți La mai bine de cinci ani după pandemie, când telemunca a devenit pentru mulți o normalitate, cercetătorii au analizat […]
Nvidia și Intel schimbă regulile jocului: O investiție de 5 miliarde zguduie industria cipurilor
Analize
Nvidia și Intel schimbă regulile jocului: O investiție de 5 miliarde zguduie industria cipurilor
Nvidia și Intel au surprins întreaga piață printr-o investiție de 5 miliarde de dolari. Nvidia, companie americană evaluată la peste 4.000 de miliarde de dolari, a cumpărat aproximativ 4% din Intel. Acest gigant se află într-un declin prelungit, scrie Puterea.ro. Această mutare nu este doar financiară, ci și strategică, având potențialul de a influența echilibrul […]
Kremlinul le spune rușilor să se pregătească pentru viața cu un „buget militar” pentru încă 5-8 ani
Analize
Kremlinul le spune rușilor să se pregătească pentru viața cu un „buget militar” pentru încă 5-8 ani
Kremlinul le spune rușilor că trebuie să se pregătească pentru un buget militar care va domina cheltuielile guvernamentale timp de 5-8 ani. Sergei Shvetsov, președintele Consiliului de Supraveghere al Bursei de la Moscova, a explicat că bugetul federal va rămâne militarizat pentru a permite reechiparea și reconstrucția infrastructurii, scrie MoscowTimes. „Avem o problemă—bugetul. Este un […]
Cei mai mari producători de energie nucleară din lume. Cifrele care surprind chiar și experții
Analize
Cei mai mari producători de energie nucleară din lume. Cifrele care surprind chiar și experții
Cei mai mari producători de energie nucleară generează aproximativ 10% din electricitatea globală, oferind energie de bază fiabilă pentru milioane de oameni. În 2024, centralele nucleare au produs 2.818 terawatt-oră (TWh), conform datelor VisualCapitalist. Această cifră confirmă rolul energiei nucleare ca sursă majoră de electricitate cu emisii reduse de carbon și stabilitate în rețelele mondiale. […]