Microsoft: „Actori răuvoitori” din China au spart servere cu documente de la sute de agenții guvernamentale, în special din SUA
Inapoi

Microsoft: „Actori răuvoitori” din China au spart servere cu documente de la sute de agenții guvernamentale, în special din SUA

Postat pe 23 Jul 2025

Update cu 2 săptămâni în urmă

Timp de citire: 6 minute

Articol scris de: Elena Dumitrescu

Image Description
Externe
Microsoft transmite că „actori răuvoitori” chinezi, inclusiv hackeri sponsorizați de stat, au exploatat vulnerabilități de securitate în serverele sale care găzduiesc programe de partajare a documentelor - SharePoint, analiza indicând că sute de agenții și organizații guvernamentale au fost compromise, notează The Guardian. Hackerii au compromis deja 400 de agenții, companii și alte grupuri, a declarat compania olandeză de securitate cibernetică Eye Security, adăugând: „Ne așteptăm ca numărul acestora să crească pe măsură ce anchetele avansează”. Majoritatea victimelor se află în SUA, a constatat compania, în timp ce Bloomberg a relatat că agenția americană însărcinată cu supravegherea armelor nucleare, Administrația Națională pentru Securitate Nucleară, se numără printre victime. Microsoft a declarat că a observat trei grupuri – Linen Typhoon și Violet Typhoon, susținute de statul chinez, și Storm-2603, despre care se crede că are sediul în China – care utilizează „vulnerabilități de securitate recent dezvăluite” pentru a viza serverele conectate la internet care găzduiesc platforma. Anunțul său a venit pe fondul unor informații publicate în Financial Times, potrivit cărora Amazon își închide laboratorul de inteligență artificială din Shanghai, în timp ce firma de consultanță McKinsey și-a oprit activitatea din China în domeniul IA, pe fondul tensionării relațiilor geopolitice dintre Washington și Beijing. Microsoft și IBM și-au redus recent proiectele de cercetare și dezvoltare din China, în contextul în care oficialii americani intensifică controlul asupra companiilor americane care activează în domeniul inteligenței artificiale în China. Microsoft a declarat într-o postare pe blog că vulnerabilitățile se aflau în serverele locale SharePoint, care sunt utilizate în mod obișnuit de companii, și nu în serviciul său de cloud. Multe organizații și companii mari utilizează SharePoint ca platformă pentru stocarea documentelor și pentru a permite colaborarea colegilor, iar acesta este considerat un serviciu bun alături de alte produse Microsoft, inclusiv Office și Outlook. Microsoft a declarat că atacurile au început încă din 7 iulie și că hackerii încercau să exploateze vulnerabilitățile pentru a „obține acces inițial la organizațiile țintă”. Vulnerabilitățile permit atacatorilor să falsifice datele de autentificare și să execute coduri malițioase de la distanță pe servere. Microsoft a declarat că a observat atacuri în care hackerii au trimis o cerere către un server SharePoint „permițând furtul materialului cheie”. Microsoft a declarat că a lansat actualizări de securitate și a sfătuit toți utilizatorii sistemelor SharePoint locale să le instaleze. Compania a avertizat că a evaluat cu „încredere sporită” că grupurile de hackeri vor continua să atace sistemele SharePoint locale neactualizate. Eye Security a declarat într-un comunicat de presă că a detectat „activități neobișnuite” pe serverul SharePoint local al unui client în seara zilei de 18 iulie. A adăugat că, ulterior, a scanat peste 8.000 de servere SharePoint accesibile publicului din întreaga lume și a „identificat zeci de sisteme compromise, confirmând că atacatorii desfășoară o campanie coordonată de exploatare în masă”. Microsoft a declarat că Linen Typhoon s-a „concentrat pe furtul de proprietate intelectuală, vizând în principal organizații legate de guvern, apărare, planificare strategică și drepturile omului”, încă din 2012. A adăugat că, din 2015, Violet Typhoon s-a „dedicat spionajului, vizând în principal foști angajați ai guvernului și ai armatei, organizații neguvernamentale, grupuri de reflecție, instituții de învățământ superior, mass-media digitală și tipărită, sectoare financiare și legate de sănătate din Statele Unite, Europa și Asia de Est”. Microsoft a declarat că are „încredere moderată” că al treilea grup, Storm-2603, are baza în China, dar a precizat că nu a stabilit legături între acest grup și alți actori chinezi care reprezintă o amenințare. Compania a avertizat că și „alți actori” ar putea viza și sistemele SharePoint locale pentru a exploata vulnerabilitățile acestora dacă nu sunt instalate actualizările de securitate.
Distribuie aceasta stire pe social media sau mail
Alte postari din Externe

Pagina de facebook

-
-

Recente din hunedoara

-
-

17:59

Ce averi fac băncile de la noi pe seama românilor

Băncile din România au consemnat anul trecut un profit net de 14,2 miliarde de lei, la venituri totale de 39 de miliarde de lei, conform datelor Băncii Naționale a României. Marja de profit este de 36%, astfel că mai bine de un leu din trei este luat acasă de către bănci.
Image Description

17:59

Mare târg la Balșa, de Sfânta Maria

Magdalena Șerban Târgul Tradițional va avea loc și în a­cest an la Balșa, așa că de săr­bă­toarea Adormirii Maicii Domnului, pasionații de negoț au ocazia să ia pulsul pieței. Locul în care ai de toate ,,Primăria și Consiliul Local Balșa vă invită cu drag să luați parte la târgul dedicat Sfintei Marii, o manifestare ce îmbină trecutul cu prezentul, obi­ce­iurile vechi cu spiritul comunității de azi. Continuăm, cu dedicare, misiunea
Image Description

17:47

Ne întoarcem pe stadionul unde ne-am început „zborul” din Cupă

Claudiu Sav Echipa noastră debutează în noua ediţie a Cupei României exact în locul unde, în urmă cu doi ani, începea ceea ce avea să fie drumul către primul trofeu din istoria grupării. Evoluăm la Petroşani, pe arena „Petre Libardi”, în turul trei, împotriva Jiului, într-o partidă care va avea startul, astăzi, la ora 17:30 şi care va putea fi urmărită on-line pe platforma FRFTV. Patru reușite Pe 16 august
Image Description

17:47

Se deschid porțile Castelului Nopcsa!

Castelul Nopcsa își deschide porțile pentru prima expoziție temporară. În inima satului Săcel, Castelul Nopcsa prinde din nou viață. Specialiștii Muzeului Civilizației Da­cice și Romane Deva lucrează intens la a­me­na­jarea și valorificarea spațiilor in­te­ri­oare, folosind obiecte de patri­mo­niu din colecțiile muzeului. Scopul? Con­ser­va­rea acestei bijuterii arhi­tec­tonice și crea­rea unui ambient muzeal care reflectă bo­găția istorică și cultu­rală a locului. În 1 septembrie 2025, ora 12:00, por­țile castelului NOpcsa vor fi
Image Description

17:40

Au făcut scandal pe terasa unui bar

Polițiștii din municipiul Hunedoara au reținut pentru 24 de ore patru bărbați, cu vârste cuprinse între 24 și 68 de ani, bănuiți de săvârșirea in­fracțiunilor de lovire sau alte vio­lențe și tulburarea ordinii și liniștii pu­blice, anunță IPJ Hunedoara. Îngrijiri medicale Potrivit probatoriului administrat în cauză, la data de 11 august a.c., în jurul orei 17:00, Poliția Municipiului Hune­doara a fost sesizată, prin apel 112, cu privire la un scandal
Image Description

Recente din Romania

-
-

10:18

- Vrancea - Stop pe A7? Asociația Pro Infrastructură avertizeazăcă fondurile pentru autostrăzi se epuizează luna viitoare

Asociația Pro Infrastructură (API) avertizează că fondurile pentru lucrările de autostrăzi se vor epuiza luna viitoare, pe fondul constrângerilor bugetare. Organizația acuză liderii politici că pasează responsabilitatea și iau decizii „pompieristic și netransparent, în coaliție”. În acest context, constructorii se repliază, iar cel mai expus este grupul UMB, condus de Dorinel Umbrărescu. API amintește că nu e prima dată când acesta se confruntă cu tensiuni financiare: în 2022 amenința cu
Image Description

10:18

- Cluj - Adio fumat în spațiile publice din Cluj! De astăzi, țigările clasice și electronice sunt interzise în unele spații, iar amenda nu este deloc simbolică

Începând de astăzi, 13 august 2025, fumatul, fie el clasic sau electronic, devine interzis în toate stațiile mijloacelor de transport în comun, parcurile publice și bazele sau terenurile sportive din oraș. Măsura, adoptată de Consiliul Local pe 12 mai, intră în vigoare după cele 90 de zile de grație, timp în care primăria a montat deja indicatoare în stații și a pregătit campania de informare. Regulile sunt clare: niciun fel
Image Description

10:17

- Caras - Arde pădurea din zona localității Văliug! Flăcările au cuprins aproximativ 10 hectare!

Un incendiu de vegetație de amploare a izbucnit ieri în localitatea Văliug, pentru stingerea flăcărilor fiind mobilizați pompierii militari din cadrul Inspectoratului pentru Situații de Urgență Semenic al județului Caraș-Severin. Flăcările au cuprins deja aproximativ 10 hectare de vegetație, incendiul fiind într-o zonă greu accesibilă.
Image Description

Reclame

-
-

Vremea

-
-
hunedoara WEATHER

Schimb valutar

-
-

Autor știre

-
-
Maria Popescu

Redactie

-
-
Stiri de calitate din judetul hunedoara
mail: office@AiPath.ro

Acasa Recente Radio Judete