Știri locale • Argeș18 septembrie 2026
Știri naționale și internaționale

Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Redacția23 iulie 2025
Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Pe scurt

Microsoft a acuzat oficial China pentru un atac cibernetic masiv asupra serverelor SharePoint, folosite de mari corporații și agenții guvernamentale occidentale, descriind acțiunile hackerilor sponsorizați de statul chinez ca fiind orchestrate de grupuri cunoscute sub numele de Linen Typhoon, Violet Typhoon și Storm-2603. Acești hackeri au exploatat o vulnerabilitate de spoofing „zero day” ce a permis atacuri asupra serverelor SharePoint deținute de clienți care și le operează pe cont propriu, situație neafectând clienții platformei cloud Microsoft. Vulnerabilitatea, pe nume „ToolShell”, a fost descoperită inițial la o competiție de hacking la Berlin, unde un cercetător de la Viettel - o firmă telecom deținută de armata vietnameză - a identificat și exploatat acest bug pentru a câștiga un premiu de 100.000 de dolari. Deși Microsoft a emis un patch de securitate pe 8 iulie, doar câteva zile mai târziu a fost observată o creștere semnificativă a activităților cibernetice rău intenționate, vizând aceleași servere SharePoint vulnerabile. Potrivit motorului de căutare Shodan, peste opt mii de servere ar putea fi teoretic compromise, iar impactul continuă să se răspândească, afectând deja aproximativ 100 de organizații. În timp ce reponsabilitatea atacului pare a fi legată de un actor chinez, acest aspect rămâne în mare măsură la stadiul de suspiciune, căci atât ambasada Chinei din Washington, cât și alte entități oficiale neagă în mod obișnuit implicarea în astfel de operațiuni de hacking. Această situație subliniază urgența cu care trebuie abordate vulnerabilitățile cibernetice și importanța unei protecții adecvate pentru serverele gestionate local de către utilizatori.

Vulnerabilitatea critică încă exploatată de hackeri. Află detalii!

Microsoft a identificat trei grupuri de hackeri, presupus susținute de statul chinez, ce vizează software-ul său de gestionare a documentelor SharePoint, afectând numeroase corporații și agenții guvernamentale la nivel global.

Într-un anunț oficial, Microsoft a clarificat că aceste atacuri sunt operate de grupuri autointitulate Linen Typhoon, Violet Typhoon și Storm-2603, profitând de o vulnerabilitate sub formă de "spoofing". Acest defect informatic, denumit "zero day" pentru că furnizorul nu avea deloc timp să îl rezolve înainte de a fi exploatat, a afectat în special clienții care își administrează serverele local, și nu pe cei care folosesc soluțiile cloud ale Microsoft.

Vulnerabilitatea a fost descoperită pentru prima dată în cadrul unui concurs internațional de hacking, găzduit la Berlin de Trend Micro, unde s-au oferit recompense pentru descoperirea acestor breșe critice în software-uri. Un premiu de 100.000 de dolari a fost pus la bătaie pentru dezvăluirea acestor tipuri de atacuri "zero day" asupra SharePoint.

Un cercetător din cadrul diviziei de securitate cibernetică a Viettel, companie condusă de armata vietnameză, a identificat un bug specific numit "ToolShell" și a demonstrat cum acesta poate fi exploatat. Pe 8 iulie, Microsoft a recunoscut acest bug într-o actualizare de securitate, listându-l ca fiind critic și lansând patch-uri necesare pentru remediere.

Cu toate acestea, la doar câteva zile după aceea, s-a observat o creștere a activităților cibernetice rău intenționate, având ca țintă serverele SharePoint vizate de vulnerabilitatea descoperită.

Datele furnizate de Shodan, un motor de căutare pentru dispozitive conectate la internet, sugerează că peste opt mii de servere ar putea fi deja compromise. Deși identitatea exactă a atacatorilor nu este încă pe deplin clarificată, Google a identificat posibile legături cu o entitate chineză în acest lanț de atacuri. În mod obișnuit, guvernul chinez dezminte orice implicare în astfel de operațiuni de hacking.

Până în prezent, aproximativ 100 de organizații au fost afectate, iar analiștii prevăd că impactul ar putea crește, pe măsură ce alți hackeri descoperă și exploatează această breșă.

Sursa: Reuters

Transparență AI: acest conținut poate fi redactat sau structurat cu ajutorul unor instrumente AI și este verificat editorial înainte de publicare. Imaginile generate sau modificate cu AI sunt folosite cu rol ilustrativ.

Stiri nationale si internationaleȘtiri

Articole similare

Noile măsuri fiscale anunțate de Ministerul Finanțelor.

Ministrul de Finanțe, Alexandru Nazare, a subliniat că cesionarea părților sociale ale unui SRL va atrage sancțiuni penale dacă firma are datorii bugetare neachitate și se demonstrează că tranzacția a avut ca scop evitarea plății obligațiilor fiscale. În încercarea de a opri vânzarea firmelor îndatorate pentru a scăpa de datorii, autoritățile au stipulat că transferul părților sociale nu va fi permis fără dovezi că datoriile au fost plătite sau că s-au implementat măsuri asiguratorii. ONRC și Ministerul Justiției au conceput un mecanism prin care cumpărătorii sau vânzătorii de firme cu datorii trebuie să dezvăluie dovezi de plată sau să asigure garanții privind aceste datorii, consolidând astfel responsabilizarea în transferurile de afaceri. În plus, din perspectiva capitalului social al firmelor, s-a decis majorarea acestuia de la suma simbolică de 200 de lei la 8.000 de lei, considerând că actualizarea cu rata inflației este o măsură necesară pentru a proteja interesele statului în situațiile de insolvență. Nazare a explicat că banii din capitalul social ar trebui să fie utilizați pentru dezvoltarea firmei și să ofere statului un instrument mai solid pentru recuperarea datoriilor în cazurile de faliment. Această măsură vine ca un răspuns la problematica firmelor care nu dispun de un capital realist, limitând astfel capacitatea de recuperare a datoriilor de către stat. Aceste măsuri își propun să profesionalizeze și să disciplineze mediul de afaceri, reducând practicile evazive și asigurând o mai bună colectare a veniturilor bugetare.

Donald Trump avertizează Rusia cu consecințe drastice și propune un summit cu Putin și Zelenski pentru pace în Ucraina.

Liderii americani și europeni s-au reunit în cadrul unor conferințe de presă importante organizate de cancelarul german, Friedrich Merz, pentru a discuta situația tensionată din Ucraina, având ca scop identificarea pașilor către pace. Donald Trump, participând prin videoconferință din Washington DC, a subliniat calitatea discuțiilor cu europenii și și-a arătat deschiderea către un summit trilateral cu Vladimir Putin și Volodimir Zelenski, summit care ar putea avea loc doar dacă prima sa întâlnire cu președintele rus, planificată în Alaska, decurge pozitiv. Liderii explorează acum opțiuni de locații pentru un asemenea summit, menționând posibile orașe din Europa sau Orientul Mijlociu. Deși nu a specificat sancțiunile pe care Rusia ar putea să le suporte, Trump a menționat că presiunea trebuie să continue până când atacurile asupra civililor ucraineni încetează. JD Vance, vicepreședintele SUA, a exprimat angajamentul Administrației Trump de a restabili pacea în Europa, în timp ce secretarul general al NATO a subliniat că acțiunile sunt acum în mâinile lui Putin. Nicușor Dan a reiterat importanța coordonării transatlantice pentru România și a salutat inițiativele președintelui american de a pune capăt agresiunii. La rândul său, Zelenski a cerut continuarea presiunii asupra Rusiei și a respins afirmațiile lui Putin conform cărora sancțiunile nu ar afecta economia rusă, primind asigurări de la Trump că va lua legătura cu el imediat după întâlnirea cu liderul rus. Această situație complexă subliniază interdependența și coordonarea internațională necesare pentru a găsi o soluție durabilă la conflictul devastator din Ucraina.

Ciocniri violente între susținătorii lui Vucic și protestatarii antiguvernamentali în mai multe orașe, poliția intervine.

Miercuri seara, Serbia a fost scena unor ciocniri violente între suporterii Partidului Progresist Sârb (SNS) și protestatarii antiguvernamentali, culminând cu intervenția forțelor de poliție pentru a face față confruntărilor intense din mai multe orașe, inclusiv Novi Sad și Belgrad. Protestele, care au la bază un val de nemulțumire pornit în noiembrie după un incident tragic în gara din Novi Sad, au escaladat vizibil, determinând autoritățile să folosească gaze lacrimogene în capitală. În același timp, confruntările au continuat și în alte regiuni, precum Kraljevo, Niș, Cacak și Kragujevac, amplificând tensiunile la nivel național. Ministrul de Interne, Ivica Dacic, a făcut apel la reinstalarea ordinii și respectului pentru lege, în timp ce președintele Aleksandar Vucic, contestat de masele aflate în stradă, a acuzat influențe externe de orchestrarea acestor mișcări subversive și a amenințat cu arestarea celor care s-au opus legii. Ciocnirile de miercuri au marcat o adâncire a crizei politice, inițiate marți în Vrbas, unde poliția a fost nevoită să se interpună între cele două tabere antagoniste, indicând o deteriorare gravă a climatului socio-politic din țară. Situația tensionată ridică întrebări urgente privind stabilitatea regimului Vucic, în contextul cererilor tot mai răspândite pentru organizarea de alegeri anticipate, înainte ca escaladarea să scape de sub control. Aceasta este o reamintire atât pentru cetățeni cât și pentru autorități că dialogul și democrația ar trebui să prevaleze în fața violenței și divizării sociale, sub amenințarea riscului de destabilizare care poate avea repercusiuni majore asupra Serbiei.