Microsoft: „Actori răuvoitori” din China au spart servere cu documente de la sute de agenții guvernamentale, în special din SUA
Inapoi

Microsoft: „Actori răuvoitori” din China au spart servere cu documente de la sute de agenții guvernamentale, în special din SUA

Postat pe 23 Jul 2025

Update cu 1 zi în urmă

Timp de citire: 6 minute

Articol scris de: Simona Stan

Image Description
Externe
Microsoft transmite că „actori răuvoitori” chinezi, inclusiv hackeri sponsorizați de stat, au exploatat vulnerabilități de securitate în serverele sale care găzduiesc programe de partajare a documentelor - SharePoint, analiza indicând că sute de agenții și organizații guvernamentale au fost compromise, notează The Guardian. Hackerii au compromis deja 400 de agenții, companii și alte grupuri, a declarat compania olandeză de securitate cibernetică Eye Security, adăugând: „Ne așteptăm ca numărul acestora să crească pe măsură ce anchetele avansează”. Majoritatea victimelor se află în SUA, a constatat compania, în timp ce Bloomberg a relatat că agenția americană însărcinată cu supravegherea armelor nucleare, Administrația Națională pentru Securitate Nucleară, se numără printre victime. Microsoft a declarat că a observat trei grupuri – Linen Typhoon și Violet Typhoon, susținute de statul chinez, și Storm-2603, despre care se crede că are sediul în China – care utilizează „vulnerabilități de securitate recent dezvăluite” pentru a viza serverele conectate la internet care găzduiesc platforma. Anunțul său a venit pe fondul unor informații publicate în Financial Times, potrivit cărora Amazon își închide laboratorul de inteligență artificială din Shanghai, în timp ce firma de consultanță McKinsey și-a oprit activitatea din China în domeniul IA, pe fondul tensionării relațiilor geopolitice dintre Washington și Beijing. Microsoft și IBM și-au redus recent proiectele de cercetare și dezvoltare din China, în contextul în care oficialii americani intensifică controlul asupra companiilor americane care activează în domeniul inteligenței artificiale în China. Microsoft a declarat într-o postare pe blog că vulnerabilitățile se aflau în serverele locale SharePoint, care sunt utilizate în mod obișnuit de companii, și nu în serviciul său de cloud. Multe organizații și companii mari utilizează SharePoint ca platformă pentru stocarea documentelor și pentru a permite colaborarea colegilor, iar acesta este considerat un serviciu bun alături de alte produse Microsoft, inclusiv Office și Outlook. Microsoft a declarat că atacurile au început încă din 7 iulie și că hackerii încercau să exploateze vulnerabilitățile pentru a „obține acces inițial la organizațiile țintă”. Vulnerabilitățile permit atacatorilor să falsifice datele de autentificare și să execute coduri malițioase de la distanță pe servere. Microsoft a declarat că a observat atacuri în care hackerii au trimis o cerere către un server SharePoint „permițând furtul materialului cheie”. Microsoft a declarat că a lansat actualizări de securitate și a sfătuit toți utilizatorii sistemelor SharePoint locale să le instaleze. Compania a avertizat că a evaluat cu „încredere sporită” că grupurile de hackeri vor continua să atace sistemele SharePoint locale neactualizate. Eye Security a declarat într-un comunicat de presă că a detectat „activități neobișnuite” pe serverul SharePoint local al unui client în seara zilei de 18 iulie. A adăugat că, ulterior, a scanat peste 8.000 de servere SharePoint accesibile publicului din întreaga lume și a „identificat zeci de sisteme compromise, confirmând că atacatorii desfășoară o campanie coordonată de exploatare în masă”. Microsoft a declarat că Linen Typhoon s-a „concentrat pe furtul de proprietate intelectuală, vizând în principal organizații legate de guvern, apărare, planificare strategică și drepturile omului”, încă din 2012. A adăugat că, din 2015, Violet Typhoon s-a „dedicat spionajului, vizând în principal foști angajați ai guvernului și ai armatei, organizații neguvernamentale, grupuri de reflecție, instituții de învățământ superior, mass-media digitală și tipărită, sectoare financiare și legate de sănătate din Statele Unite, Europa și Asia de Est”. Microsoft a declarat că are „încredere moderată” că al treilea grup, Storm-2603, are baza în China, dar a precizat că nu a stabilit legături între acest grup și alți actori chinezi care reprezintă o amenințare. Compania a avertizat că și „alți actori” ar putea viza și sistemele SharePoint locale pentru a exploata vulnerabilitățile acestora dacă nu sunt instalate actualizările de securitate.
Distribuie aceasta stire pe social media sau mail
Alte postari din Externe

Pagina de facebook

-
-

Recente din braila

-
-

00:56

Lecție de modelaj pentru refugiații ucraineni

• miercuri, 23 iulie, la Casa Umorului Desenat a Muzeului Brăilei „Carol I”, a avut loc o activitate de educație muzeală coordonată de Elena Nicoleta Albu • educator muzeal în cadrul Serviciului Relații cu Publicul, Elena Albu le-a fost ghid refugiaților ucraineni, care au venit însoțiți de prof. Nina Brajenco Miercuri, 23 iulie, la Casa Umorului Desenat a Muzeului Brăilei „Carol I”, de pe Strada Ana Aslan, a fost organizată
Image Description

00:43

Voința Limpeziș versus Dacia Unirea

• meciul este programat pe 30 iulie, de la 17:30, în turul întâi al Cupei României la fotbal • la echipa brăileană, ca antrenor a revenit Marian Samuilă • de asemenea în staff-ul de conducere a reapărut Valentin Avramescu În această săptămână, la sediul Federației Române de Fotbal (FRF) s-au stabilit meciurile din turul întâi al fazei naționale a Cupei României. Meciurile vor avea loc pe 30 iulie, de la
Image Description

00:37

Joi, 24 iulie, s-au împlinit 26 de ani de la dispariția lui Ștefan Vrăbioru

• Viorel Ciucașu, Primăria Ianca și foștii coechipieri îl vor omagia pe fostul fotbalist duminică 27 iulie, pe stadioul care îi poartă numele, “Ștefan Vrăbioru” • a confirmat prezența și Anton Petrea, fost fotbalist la Petrolul Ianca și fost antrenor la FCSB Joi, 24 iulie 2025, s-au împlinit 26 de ani de la dispariția unuia dintre cei mai buni fotbaliști care au activat la echipe din județul Brăila, fiind vorba
Image Description

00:35

Sport extrem pe trepte făcute zob

• teribiliștii care coboară în viteză cu bicicleta pe scările de pe Esplanadă contribuie din plin la degradarea treptelor care oricum erau șubrede din construcție De ceva vreme, la scările de pe Esplanadă, treptele şi plintele care le susţin se desprind în serie. S-a mai întâmplat aşa ceva cu mulţi ani în urmă, când adolescenţi plini de adrenalină au distrus zeci şi zeci de metri pătraţi de marmură şi travertin,
Image Description

00:26

CSM Brăila a participat cu opt înotători la Cupa Romaniei

• rezultatele sunt meritorii în raport cu condițiile vitrege în care se antreneză sportivii brăileni • Erica Grigore a fost aproape de podium în două probe CSM Brăila a participat cu 8 înotători, de la grupa antrenorului Cătălin Nistor, la Cupa României rezervată categoriilor de vârstă juniori, tineret și seniori iar rezultatele au fost bune comparativ cu condițiile improprii în care se antrenează sportivii brăileni, în acest moment. La Târgu
Image Description

Recente din Romania

-
-

02:52

- Galati - Balint mai așteaptă transferuri la Oțelul, pentru îmbunătățirea lotului Scris de Florin Radu Joi, 24 Iulie 2025 18:00

Gruparea gălățeană a adus 14 noi jucători în această vară, dar tehnicianul echipei încă dorește îmbunătățiri ale lotului. Oțelul are un start mai greoi de campionat decât s-ar fi așteptat suporterii, mai ales ţinând cont de cum încheiase ediția precedentă. Gruparea gălățeană a arătat reale probleme defensive, iar perspectiva de a aștepta integrarea fotbaliștilor străini nu este dintre cele mai încurajatoare. Unii poate nu vor reuși să se integreze deloc,
Image Description

01:18

- Buzau - DOCUMENT | Tratamente inumane și tortură la Spitalul Ojasca

Avalanșă de rele tratamente „care pot constitui potențiale forme de tratament inuman, degradant și de tortură” aplicate bolnavilor internați la Secția Ojasca a Spitalului de Psihiatrie și Măsuri de Siguranță Săpoca sunt relevate în raportul întocmit după vizita reprezentanților Consiliului de Monitorizare la această unitate spitalicească. Precizăm că Consiliul de Monitorizare este o autoritate autonomă sub control parlamentar înființată pentru a proteja, promova și monitoriza modul în care sunt respectate
Image Description

01:10

- Prahova - Căutând goluri şi trei puncte!

Cu un punct obținut și fără gol marcat în primele două etape, Petrolul e decisă să-și îmbunătățească linia de clasament în meciul de mâine, de la Clinceni, cu nou-promovata Metaloglobus București. Partida, ce deschide runda a treia a Superligii, va începe la ora 19.45. „Este un joc pe care trebuie să-l tratăm cu mare atenție și seriozitate. Chiar dacă întâlnim o ­nou-promovată, chiar dacă adversara nu are în componență jucatori
Image Description

Reclame

-
-

Vremea

-
-
braila WEATHER

Schimb valutar

-
-

Autor știre

-
-
Elena Dumitrescu

Redactie

-
-
Stiri de calitate din judetul braila
mail: office@AiPath.ro

Acasa Recente Radio Judete