Microsoft: „Actori răuvoitori” din China au spart servere cu documente de la sute de agenții guvernamentale, în special din SUA
Inapoi

Microsoft: „Actori răuvoitori” din China au spart servere cu documente de la sute de agenții guvernamentale, în special din SUA

Postat pe 23 Jul 2025

Update cu 2 săptămâni în urmă

Timp de citire: 6 minute

Articol scris de: Elena Dumitrescu

Image Description
Externe
Microsoft transmite că „actori răuvoitori” chinezi, inclusiv hackeri sponsorizați de stat, au exploatat vulnerabilități de securitate în serverele sale care găzduiesc programe de partajare a documentelor - SharePoint, analiza indicând că sute de agenții și organizații guvernamentale au fost compromise, notează The Guardian. Hackerii au compromis deja 400 de agenții, companii și alte grupuri, a declarat compania olandeză de securitate cibernetică Eye Security, adăugând: „Ne așteptăm ca numărul acestora să crească pe măsură ce anchetele avansează”. Majoritatea victimelor se află în SUA, a constatat compania, în timp ce Bloomberg a relatat că agenția americană însărcinată cu supravegherea armelor nucleare, Administrația Națională pentru Securitate Nucleară, se numără printre victime. Microsoft a declarat că a observat trei grupuri – Linen Typhoon și Violet Typhoon, susținute de statul chinez, și Storm-2603, despre care se crede că are sediul în China – care utilizează „vulnerabilități de securitate recent dezvăluite” pentru a viza serverele conectate la internet care găzduiesc platforma. Anunțul său a venit pe fondul unor informații publicate în Financial Times, potrivit cărora Amazon își închide laboratorul de inteligență artificială din Shanghai, în timp ce firma de consultanță McKinsey și-a oprit activitatea din China în domeniul IA, pe fondul tensionării relațiilor geopolitice dintre Washington și Beijing. Microsoft și IBM și-au redus recent proiectele de cercetare și dezvoltare din China, în contextul în care oficialii americani intensifică controlul asupra companiilor americane care activează în domeniul inteligenței artificiale în China. Microsoft a declarat într-o postare pe blog că vulnerabilitățile se aflau în serverele locale SharePoint, care sunt utilizate în mod obișnuit de companii, și nu în serviciul său de cloud. Multe organizații și companii mari utilizează SharePoint ca platformă pentru stocarea documentelor și pentru a permite colaborarea colegilor, iar acesta este considerat un serviciu bun alături de alte produse Microsoft, inclusiv Office și Outlook. Microsoft a declarat că atacurile au început încă din 7 iulie și că hackerii încercau să exploateze vulnerabilitățile pentru a „obține acces inițial la organizațiile țintă”. Vulnerabilitățile permit atacatorilor să falsifice datele de autentificare și să execute coduri malițioase de la distanță pe servere. Microsoft a declarat că a observat atacuri în care hackerii au trimis o cerere către un server SharePoint „permițând furtul materialului cheie”. Microsoft a declarat că a lansat actualizări de securitate și a sfătuit toți utilizatorii sistemelor SharePoint locale să le instaleze. Compania a avertizat că a evaluat cu „încredere sporită” că grupurile de hackeri vor continua să atace sistemele SharePoint locale neactualizate. Eye Security a declarat într-un comunicat de presă că a detectat „activități neobișnuite” pe serverul SharePoint local al unui client în seara zilei de 18 iulie. A adăugat că, ulterior, a scanat peste 8.000 de servere SharePoint accesibile publicului din întreaga lume și a „identificat zeci de sisteme compromise, confirmând că atacatorii desfășoară o campanie coordonată de exploatare în masă”. Microsoft a declarat că Linen Typhoon s-a „concentrat pe furtul de proprietate intelectuală, vizând în principal organizații legate de guvern, apărare, planificare strategică și drepturile omului”, încă din 2012. A adăugat că, din 2015, Violet Typhoon s-a „dedicat spionajului, vizând în principal foști angajați ai guvernului și ai armatei, organizații neguvernamentale, grupuri de reflecție, instituții de învățământ superior, mass-media digitală și tipărită, sectoare financiare și legate de sănătate din Statele Unite, Europa și Asia de Est”. Microsoft a declarat că are „încredere moderată” că al treilea grup, Storm-2603, are baza în China, dar a precizat că nu a stabilit legături între acest grup și alți actori chinezi care reprezintă o amenințare. Compania a avertizat că și „alți actori” ar putea viza și sistemele SharePoint locale pentru a exploata vulnerabilitățile acestora dacă nu sunt instalate actualizările de securitate.
Distribuie aceasta stire pe social media sau mail
Alte postari din Externe

Pagina de facebook

-
-

Recente din suceava

-
-

19:53

De la administrația publică la antreprenoriat: Arhitectul Călin-Nicolaie Todireanu deschide un nou birou de arhitectură „INDAR” în comuna Moara, județul Suceava FOTO

Arhitectul Călin‑Nicolaie Todireanu, cunoscut în comunitatea locală pentru implicarea sa în dezvoltarea urbanistică a comunei Moara, a făcut un pas important în carieră, alegând să părăsească administrația publică pentru a-și lansa propria firmă. După doi ani de activitate în cadrul Primăriei Moara, arhitectul Călin-Nicolaie Todireanu pune bazele INDAR Arhitectură și Urbanism SRL, un birou de proiectare cu sediul în Liteni, comuna Moara. Noua firmă răspunde nevoilor reale de arhitectură și
Image Description

18:43

Deputatul Ioan Balan solicită informații despre proiecte din județ care vor fi afectate de măsurile fiscal-bugetare

Deputatul PNL de Suceava Ioan Balan solicită informații despre proiecte din județ care vor fi afectate de măsurile fiscal-bugetare. De asemenea, deputatul a trimis o interpelare către ministrul Dezvoltării, Lucrărilor Publice şi Administraţiei în care îl întreabă pe acesta în ce măsură finanţarea proiectelor gestionate de minister şi aflate în derulare la nivelul judeţului Suceava este asigurată pentru tot anul 2025. Ioan Balan declară că în județul Suceava, care se
Image Description

22:06

Toate casele grav afectate de puhoaie, la Broșteni, vor fi refăcute cu bani din donații și cu voluntari

Toate casele grav afectate de puhoaie, la Broșteni, vor fi refăcute cu bani din donații și cu voluntari. Anunțul a fost făcut duminică de președintele Consiliului Județean Suceava, Gheorghe Șoldan. ACesta a precizat că toate casele grav afectate de puhoaiele de acum două săptămâni și-au găsit constructori, fără bani de la Guvern. Primari și comunitățile lor, companii, ONG-uri, asociații religioase, voluntari, cu toții au sărit să ajute. De luni, Broșteniul
Image Description

14:42

Patru zile de poveste, la Suceava începe pe 14 august Festivalul de Artă Medievală. Vezi programul!

Patru zile de poveste, la Suceava începe pe 14 august Festivalul de Artă Medievală. Vezi programul complet! Atmosfera medievală o veți trăi la Cetatea de Scaun a Sucevei între 14 -17 august 2025! Cei care vor păși pragul cetății, vor fi întâmpinați de peste 500 de cavaleri, domnițe și păpușari din România, Ungaria, Turcia, Ucraina, Republica Moldova, Slovacia, Croația, Bulgaria cu: dansuri, spectacole cu foc și lasere, cai, pantomimă, școli
Image Description

14:11

Accident grav provocat de un șofer cu permis auto suspendat și în mașina căruia polițiștii au găsit alcool

Accident grav provocat de un șofer cu permis auto suspendat și în mașina căruia polițiștii au găsit alcool. Tânărul a pierdut controlul volanului și mașina pe care o conducea s-a izbit de tot ce i-a ieșit în cale, șoferul fiind pur și simplu proiectat în extarior, în urma impactului repetat. Accidentul rutier s-a produs în noaptea de 6 august, în jurul orei 23.30, pe Calea Bucovinei din municipiul Câmpulung Moldovenesc.
Image Description

Reclame

-
-

Vremea

-
-
suceava WEATHER

Schimb valutar

-
-

Autor știre

-
-
Cristina Preda

Redactie

-
-
Stiri de calitate din judetul suceava
mail: office@AiPath.ro

Acasa Recente Radio Judete