Microsoft: „Actori răuvoitori” din China au spart servere cu documente de la sute de agenții guvernamentale, în special din SUA
Inapoi

Microsoft: „Actori răuvoitori” din China au spart servere cu documente de la sute de agenții guvernamentale, în special din SUA

Postat pe 23 Jul 2025

Update cu 2 săptămâni în urmă

Timp de citire: 6 minute

Articol scris de: Simona Stan

Image Description
Externe
Microsoft transmite că „actori răuvoitori” chinezi, inclusiv hackeri sponsorizați de stat, au exploatat vulnerabilități de securitate în serverele sale care găzduiesc programe de partajare a documentelor - SharePoint, analiza indicând că sute de agenții și organizații guvernamentale au fost compromise, notează The Guardian. Hackerii au compromis deja 400 de agenții, companii și alte grupuri, a declarat compania olandeză de securitate cibernetică Eye Security, adăugând: „Ne așteptăm ca numărul acestora să crească pe măsură ce anchetele avansează”. Majoritatea victimelor se află în SUA, a constatat compania, în timp ce Bloomberg a relatat că agenția americană însărcinată cu supravegherea armelor nucleare, Administrația Națională pentru Securitate Nucleară, se numără printre victime. Microsoft a declarat că a observat trei grupuri – Linen Typhoon și Violet Typhoon, susținute de statul chinez, și Storm-2603, despre care se crede că are sediul în China – care utilizează „vulnerabilități de securitate recent dezvăluite” pentru a viza serverele conectate la internet care găzduiesc platforma. Anunțul său a venit pe fondul unor informații publicate în Financial Times, potrivit cărora Amazon își închide laboratorul de inteligență artificială din Shanghai, în timp ce firma de consultanță McKinsey și-a oprit activitatea din China în domeniul IA, pe fondul tensionării relațiilor geopolitice dintre Washington și Beijing. Microsoft și IBM și-au redus recent proiectele de cercetare și dezvoltare din China, în contextul în care oficialii americani intensifică controlul asupra companiilor americane care activează în domeniul inteligenței artificiale în China. Microsoft a declarat într-o postare pe blog că vulnerabilitățile se aflau în serverele locale SharePoint, care sunt utilizate în mod obișnuit de companii, și nu în serviciul său de cloud. Multe organizații și companii mari utilizează SharePoint ca platformă pentru stocarea documentelor și pentru a permite colaborarea colegilor, iar acesta este considerat un serviciu bun alături de alte produse Microsoft, inclusiv Office și Outlook. Microsoft a declarat că atacurile au început încă din 7 iulie și că hackerii încercau să exploateze vulnerabilitățile pentru a „obține acces inițial la organizațiile țintă”. Vulnerabilitățile permit atacatorilor să falsifice datele de autentificare și să execute coduri malițioase de la distanță pe servere. Microsoft a declarat că a observat atacuri în care hackerii au trimis o cerere către un server SharePoint „permițând furtul materialului cheie”. Microsoft a declarat că a lansat actualizări de securitate și a sfătuit toți utilizatorii sistemelor SharePoint locale să le instaleze. Compania a avertizat că a evaluat cu „încredere sporită” că grupurile de hackeri vor continua să atace sistemele SharePoint locale neactualizate. Eye Security a declarat într-un comunicat de presă că a detectat „activități neobișnuite” pe serverul SharePoint local al unui client în seara zilei de 18 iulie. A adăugat că, ulterior, a scanat peste 8.000 de servere SharePoint accesibile publicului din întreaga lume și a „identificat zeci de sisteme compromise, confirmând că atacatorii desfășoară o campanie coordonată de exploatare în masă”. Microsoft a declarat că Linen Typhoon s-a „concentrat pe furtul de proprietate intelectuală, vizând în principal organizații legate de guvern, apărare, planificare strategică și drepturile omului”, încă din 2012. A adăugat că, din 2015, Violet Typhoon s-a „dedicat spionajului, vizând în principal foști angajați ai guvernului și ai armatei, organizații neguvernamentale, grupuri de reflecție, instituții de învățământ superior, mass-media digitală și tipărită, sectoare financiare și legate de sănătate din Statele Unite, Europa și Asia de Est”. Microsoft a declarat că are „încredere moderată” că al treilea grup, Storm-2603, are baza în China, dar a precizat că nu a stabilit legături între acest grup și alți actori chinezi care reprezintă o amenințare. Compania a avertizat că și „alți actori” ar putea viza și sistemele SharePoint locale pentru a exploata vulnerabilitățile acestora dacă nu sunt instalate actualizările de securitate.
Distribuie aceasta stire pe social media sau mail
Alte postari din Externe

Pagina de facebook

-
-

Recente din arges

-
-

19:58

De la Rahmaninov la Gershwin – recital special la Filarmonica Pitești

Marți, 12 august, de la ora 19.00, la Centrul Multifuncțional, Filarmonica Pitești vă invită la un concert cameral susținut de Canto Piano Duo. Pianiștii Dragoș Cantea și Grace Jee Eun Oh vor interpreta lucrări semnate de Amy Beach («Vise de vară, Op. 47: Nr. 3: „Amurg” și Nr. 5: „Tarantela elfilor”»), Serghei Rahmaninov („Variațiunea XVIII din Rapsodia pe o temă de Paganini, Op. 43”), George Gershwin („The Man I Love”
Image Description

20:19

Dr. Teo, tătic pentru a treia oară! Astăzi a venit pe lume micuțul Albert

Bucurie imensă în familia fondatorului Clinicii de Medicină Dentară Dr. Teo din Pitești! Dr. Anghelin Teofil a devenit astăzi tătic pentru a treia oară. Ziua de 8 august va rămâne cu siguranță una cu totul specială atât pentru medicul stomatolog, cât și pentru soția acestuia, Irina. Împreună, au întâmpinat cu emoție și recunoștință, sosirea celui mai nou membru al familiei. Micuțul Albert a adus un nou val de fericire și
Image Description

09:11

Deșeurile voluminoase: NU la platformele de colectare, DA la centrul de pe str. Obor nr. 3B (incinta ADP Pitești)!

Cum vă puteți debarasa în mod gratuit și responsabil de obiectele de mobilier care nu vă mai sunt de folos și de electrocasnicele vechi/defecte, fără a le depozita necontrolat la platformele de colectare? Salubritate 2000 S.A. pune la dispoziția piteștenilor centrul de colectare, situat în Pitești, str. Obor nr. 3B (incinta ADP Pitești). Pot fi aduse deșeuri voluminoase, deșeuri de echipamente electrice și electronice (DEEE), precum și deșeuri reciclabile din
Image Description

09:53

Întreruperea alimentării cu apă potabilă în comuna Moșoaia, pe strada Platoul Stejarilor, în perioada 5 – 8 august 2025

Societatea Apă Canal 2000 SA Pitești informează locuitorii de pe strada Platoul Stejarilor din comuna Moşoaia cu privire la faptul că în perioda 05 – 08.08.2025, în intervalul orar 8:00 – 16:00, va fi sistată alimentarea cu apă potabilă. Oprirea este necesară în vederea realizării lucrărilor de extindere a reţelelor de alimentare cu apă, canalizare menajeră şi a conductei de refulare pe strada Platoul Stejarilor, comuna Moşoaia. Facem precizarea că
Image Description

08:23

Sistarea furnizării apei potabile în orașul Costești și comuna Buzoești, în noaptea de 16 – 17 iulie 2025

Societatea Apă Canal 2000 SA Pitești va executa în noaptea de miercuri 16 iulie 2025, de la ora 21, până joi 17 iulie 2025, la ora 6, lucrări de înlocuire componente hidraulice la Uzina de Apă Costești. În intervalul orar menționat alimentarea cu apă potabilă va fi întreruptă, fiind afectați utilizatorii din orașul Costești și din comuna Buzoești – satele Șerboeni, Ionești și Vlăduța. Ne cerem scuze față de consumatorii
Image Description

Recente din Romania

-
-

11:18

- Cluj - Miros insuportabil într-un bloc din Cluj. Un locatar povestește cum fiecare ieșire din apartament e un chin: „Îți vine să vomiți!”

Recent mutat într-un bloc unde locatarii sunt, în marea majoritate, persoane în vârstă, acesta spune că nu ar recomanda nimănui să facă aceeași alegere. Motivul? Un miros absolut insuportabil care îl izbește de fiecare dată când deschide ușa apartamentului. „Scara blocului pute îngrozitor a mucegai îmbâcsit și jeg ordinar, de-ți vine să vomiți când ieși. Nu e de la vecini, e clar că vine din beci”, povestește revoltat bărbatul. Problema
Image Description

11:15

- Vrancea - Totul despre reorganizarea școlilor

În baza ordinului ministrului educației privind reorganizarea și constituirea formațiunilor de studiu în învățământul preuniversitar de stat pentru anul școlar 2025-2026, conform măsurilor prevăzute de Legea nr. 141/2025, ARACIP va transmite inspectoratelor școlare, până cel târziu la 25 august 2025, ordinele prin care a fost aprobată reorganizarea unităților de învățământ. Cele două acte normative trimise spre publicare în Monitorul Oficial reglementează modul în care se vor reorganiza rețelele școlare în
Image Description

11:06

- Constanta - Șoferul din Topraisar, acuzat de producerea tragediei de la Supeco, dus la ARESTARE

Oricare va fi decizia Judecătoriei Constanța, aceasta va putea fi contestată la instanța superioară. Amintim, bărbatul de 28 de ani a fost reținut, pentru 24 de ore, sub aspectul săvârșirii infracțiunilor de ucidere din culpă, părăsirea locului accidentului și consumul de alcool sau de alte substanţe psihoactive, ulterior, producerii unui accident de circulaţie. De asemenea, în urma analizelor de laborator, rezultatul ar fi fost pozitiv pentru prezența mai multor substanțe
Image Description

Reclame

-
-

Vremea

-
-
arges WEATHER

Schimb valutar

-
-

Autor știre

-
-
Ion Ionescu

Redactie

-
-
Stiri de calitate din judetul arges
mail: office@AiPath.ro

Acasa Recente Radio Judete