Microsoft: „Actori răuvoitori” din China au spart servere cu documente de la sute de agenții guvernamentale, în special din SUA
Inapoi

Microsoft: „Actori răuvoitori” din China au spart servere cu documente de la sute de agenții guvernamentale, în special din SUA

Postat pe 23 Jul 2025

Update cu 4 zile în urmă

Timp de citire: 6 minute

Articol scris de: Elena Dumitrescu

Image Description
Externe
Microsoft transmite că „actori răuvoitori” chinezi, inclusiv hackeri sponsorizați de stat, au exploatat vulnerabilități de securitate în serverele sale care găzduiesc programe de partajare a documentelor - SharePoint, analiza indicând că sute de agenții și organizații guvernamentale au fost compromise, notează The Guardian. Hackerii au compromis deja 400 de agenții, companii și alte grupuri, a declarat compania olandeză de securitate cibernetică Eye Security, adăugând: „Ne așteptăm ca numărul acestora să crească pe măsură ce anchetele avansează”. Majoritatea victimelor se află în SUA, a constatat compania, în timp ce Bloomberg a relatat că agenția americană însărcinată cu supravegherea armelor nucleare, Administrația Națională pentru Securitate Nucleară, se numără printre victime. Microsoft a declarat că a observat trei grupuri – Linen Typhoon și Violet Typhoon, susținute de statul chinez, și Storm-2603, despre care se crede că are sediul în China – care utilizează „vulnerabilități de securitate recent dezvăluite” pentru a viza serverele conectate la internet care găzduiesc platforma. Anunțul său a venit pe fondul unor informații publicate în Financial Times, potrivit cărora Amazon își închide laboratorul de inteligență artificială din Shanghai, în timp ce firma de consultanță McKinsey și-a oprit activitatea din China în domeniul IA, pe fondul tensionării relațiilor geopolitice dintre Washington și Beijing. Microsoft și IBM și-au redus recent proiectele de cercetare și dezvoltare din China, în contextul în care oficialii americani intensifică controlul asupra companiilor americane care activează în domeniul inteligenței artificiale în China. Microsoft a declarat într-o postare pe blog că vulnerabilitățile se aflau în serverele locale SharePoint, care sunt utilizate în mod obișnuit de companii, și nu în serviciul său de cloud. Multe organizații și companii mari utilizează SharePoint ca platformă pentru stocarea documentelor și pentru a permite colaborarea colegilor, iar acesta este considerat un serviciu bun alături de alte produse Microsoft, inclusiv Office și Outlook. Microsoft a declarat că atacurile au început încă din 7 iulie și că hackerii încercau să exploateze vulnerabilitățile pentru a „obține acces inițial la organizațiile țintă”. Vulnerabilitățile permit atacatorilor să falsifice datele de autentificare și să execute coduri malițioase de la distanță pe servere. Microsoft a declarat că a observat atacuri în care hackerii au trimis o cerere către un server SharePoint „permițând furtul materialului cheie”. Microsoft a declarat că a lansat actualizări de securitate și a sfătuit toți utilizatorii sistemelor SharePoint locale să le instaleze. Compania a avertizat că a evaluat cu „încredere sporită” că grupurile de hackeri vor continua să atace sistemele SharePoint locale neactualizate. Eye Security a declarat într-un comunicat de presă că a detectat „activități neobișnuite” pe serverul SharePoint local al unui client în seara zilei de 18 iulie. A adăugat că, ulterior, a scanat peste 8.000 de servere SharePoint accesibile publicului din întreaga lume și a „identificat zeci de sisteme compromise, confirmând că atacatorii desfășoară o campanie coordonată de exploatare în masă”. Microsoft a declarat că Linen Typhoon s-a „concentrat pe furtul de proprietate intelectuală, vizând în principal organizații legate de guvern, apărare, planificare strategică și drepturile omului”, încă din 2012. A adăugat că, din 2015, Violet Typhoon s-a „dedicat spionajului, vizând în principal foști angajați ai guvernului și ai armatei, organizații neguvernamentale, grupuri de reflecție, instituții de învățământ superior, mass-media digitală și tipărită, sectoare financiare și legate de sănătate din Statele Unite, Europa și Asia de Est”. Microsoft a declarat că are „încredere moderată” că al treilea grup, Storm-2603, are baza în China, dar a precizat că nu a stabilit legături între acest grup și alți actori chinezi care reprezintă o amenințare. Compania a avertizat că și „alți actori” ar putea viza și sistemele SharePoint locale pentru a exploata vulnerabilitățile acestora dacă nu sunt instalate actualizările de securitate.
Distribuie aceasta stire pe social media sau mail
Alte postari din Externe

Pagina de facebook

-
-

Recente din brasov

-
-

18:00

Vicepremierul Dragoș Anastasiu oferă noi explicații în scandalul „Mită la ANAF” | VIDEO

„Compania noastră era reglementată astfel încât trebuia rambursat TVA. Trei ani de zile am fost anchetați, fără să ni se reproșeze nimic. Totuși, s-a deschis urmărirea penală doar pentru că dosarul era prea mare ca să fie închis”, a spus el. A urmat un control ANAF în care, potrivit vicepremierului, „o inspectoare a propus reconstituirea statelor de plată pe 5 ani” sau apelarea la o firmă „recomandată”, într-un scenariu care
Image Description

17:57

INS: Numărul pasagerilor care au circulat cu trenul a scăzut cu 7,5%

Scăderea numărului pasagerilor – În ceea ce privește transportul feroviar de mărfuri, volumul mărfurilor a înregistrat o scădere cu 18,5% față de trimestrul I 2024, consemnându-se creștere doar la tranzit, cu 47,7%. Au fost transportate 9,034 milioane tone mărfuri, din care 79,9% în transport național. Ponderi semnificative în totalul mărfurilor transportate au fost înregistrate pentru diviziunile cocs, produse rafinate din petrol (26,5%) și cărbune și lignit; țiței și gaze naturale
Image Description

17:57

Producția de grâu ar putea atinge un nivel record în 2025

‘După doi ani de probleme, în 2023 și 2024, producătorii români au beneficiat de condiții favorabile în primăvara acestui an. Ploile abundente din aprilie-mai au refăcut umiditatea solului și au condus la o dezvoltare productivă consistentă. Cu un randament mediu estimat de 4,97 tone/hectar, estimările pentru sezonul 2025/2026 variază între 13,3 și 14 milioane tone, ceea ce ar reprezenta o creștere spectaculoasă și un nivel record al producției de grâu
Image Description

17:24

CNPP: 11.685 de beneficiari de pensii de serviciu, în iunie 2025

Cei mai mulți pensionari care primeau pensie de serviciu erau beneficiari ai Legii 303/2022 privind statutul procurorilor și judecătorilor, respectiv 5.680, dintre care 2.558 cu pensie din BASS. În cazul acestora s-a înregistrat și cea mai mare pensie medie de serviciu, de 25.258 lei. Potrivit CNPP, de Legea nr. 216/2015 privind acordarea pensiei de serviciu membrilor Corpului diplomatic și consular al României au beneficiat, în iunie a.c, 798 persoane (698
Image Description

06:25

EXCLUSIV Mofetele din România: O resursă rară pentru Sănătate

Emanațiile naturale de dioxid de carbon din zonele post-vulcanice ale României sunt o resursă rară, întâlnită doar în câteva locuri din lume. Nicu Rădulescu, președintele Organizației Patronale a Turismului Balnear din România, evidențiază valoarea lor terapeutică și potențialul turistic. În acest articol, explorăm ce sunt mofetele și cum pot contribui la sănătate și turism. „Sunt foarte folositoare pentru cei care au probleme efective de circulație periferică,” explică Nicu Rădulescu. Aceste
Image Description

Recente din Romania

-
-

04:05

- Iasi - Fotbal amical: Debutanţii şi noile transferuri au adus victoria Barcelonei cu Vissel Kobe, scor 3-1

Echipa spaniolă FC Barcelona a învins duminică, în deplasare, scor 3-1, formaţia niponă Vissel Kobe, într-un meci amical, scrie news.ro. Kobe Misaki Stadium a găzduit primul meci din presezon al Barcelonei, iar elevii lui Hansi Flick au deschis scorul în minutul 34, prin Eric Garcia, care a înscris după un corner executat de Fermin Lopez şi prelungit de Gavi. Niponii au egalat în finalul primei reprize, minutul 42, când Pau
Image Description

01:05

- Olt - Ne așteaptă săptămâna de lucru de doar patru zile? Experții spun că ar avea de câștigat și salariații, și angajatorii

Suntem aproape de momentul în care săptămâna de lucru va fi redusă la doar patru zile? Potrivit cercetătorilor, așa se pare, pentru că ar avea de de câștigat și salariații, și angajatorii. Săptămâna de lucru de doar patru zile, fără reducerea salariilor, îmbunătățește semnificativ sănătatea fizică și mentală a angajaților, precum și performanța acestora la muncă, arată un studiu realizat recent de americani. În studiul realizat la Boston College a
Image Description

01:04

- Braila - Agenda europeană | Mihai Tudose: «UE alocă noi fonduri pentru modernizarea căilor ferate din România»

• ”Comisia Europeană a selectat 94 de proiecte de transport cărora le alocă 2,8 miliarde de euro, sub formă de granturi UE, în cadrul Mecanismului pentru interconectarea Europei” • ”Apreciez accentul pus pe investiții strategice și de solidaritate, așa cum este îmbunătățirea conectivității feroviare și a punctelor de trecere a frontierei dintre România și Republica Moldova”, a declarat eurodeputatul Mihai Tudose UE a decis să investească în statele membre 2,8
Image Description

Reclame

-
-

Vremea

-
-
brasov WEATHER

Schimb valutar

-
-

Autor știre

-
-
Maria Simionescu

Redactie

-
-
Stiri de calitate din judetul brasov
mail: office@AiPath.ro

Acasa Recente Radio Judete