Microsoft: „Actori răuvoitori” din China au spart servere cu documente de la sute de agenții guvernamentale, în special din SUA
Inapoi

Microsoft: „Actori răuvoitori” din China au spart servere cu documente de la sute de agenții guvernamentale, în special din SUA

Postat pe 23 Jul 2025

Update cu 2 săptămâni în urmă

Timp de citire: 6 minute

Articol scris de: Elena Dumitrescu

Image Description
Externe
Microsoft transmite că „actori răuvoitori” chinezi, inclusiv hackeri sponsorizați de stat, au exploatat vulnerabilități de securitate în serverele sale care găzduiesc programe de partajare a documentelor - SharePoint, analiza indicând că sute de agenții și organizații guvernamentale au fost compromise, notează The Guardian. Hackerii au compromis deja 400 de agenții, companii și alte grupuri, a declarat compania olandeză de securitate cibernetică Eye Security, adăugând: „Ne așteptăm ca numărul acestora să crească pe măsură ce anchetele avansează”. Majoritatea victimelor se află în SUA, a constatat compania, în timp ce Bloomberg a relatat că agenția americană însărcinată cu supravegherea armelor nucleare, Administrația Națională pentru Securitate Nucleară, se numără printre victime. Microsoft a declarat că a observat trei grupuri – Linen Typhoon și Violet Typhoon, susținute de statul chinez, și Storm-2603, despre care se crede că are sediul în China – care utilizează „vulnerabilități de securitate recent dezvăluite” pentru a viza serverele conectate la internet care găzduiesc platforma. Anunțul său a venit pe fondul unor informații publicate în Financial Times, potrivit cărora Amazon își închide laboratorul de inteligență artificială din Shanghai, în timp ce firma de consultanță McKinsey și-a oprit activitatea din China în domeniul IA, pe fondul tensionării relațiilor geopolitice dintre Washington și Beijing. Microsoft și IBM și-au redus recent proiectele de cercetare și dezvoltare din China, în contextul în care oficialii americani intensifică controlul asupra companiilor americane care activează în domeniul inteligenței artificiale în China. Microsoft a declarat într-o postare pe blog că vulnerabilitățile se aflau în serverele locale SharePoint, care sunt utilizate în mod obișnuit de companii, și nu în serviciul său de cloud. Multe organizații și companii mari utilizează SharePoint ca platformă pentru stocarea documentelor și pentru a permite colaborarea colegilor, iar acesta este considerat un serviciu bun alături de alte produse Microsoft, inclusiv Office și Outlook. Microsoft a declarat că atacurile au început încă din 7 iulie și că hackerii încercau să exploateze vulnerabilitățile pentru a „obține acces inițial la organizațiile țintă”. Vulnerabilitățile permit atacatorilor să falsifice datele de autentificare și să execute coduri malițioase de la distanță pe servere. Microsoft a declarat că a observat atacuri în care hackerii au trimis o cerere către un server SharePoint „permițând furtul materialului cheie”. Microsoft a declarat că a lansat actualizări de securitate și a sfătuit toți utilizatorii sistemelor SharePoint locale să le instaleze. Compania a avertizat că a evaluat cu „încredere sporită” că grupurile de hackeri vor continua să atace sistemele SharePoint locale neactualizate. Eye Security a declarat într-un comunicat de presă că a detectat „activități neobișnuite” pe serverul SharePoint local al unui client în seara zilei de 18 iulie. A adăugat că, ulterior, a scanat peste 8.000 de servere SharePoint accesibile publicului din întreaga lume și a „identificat zeci de sisteme compromise, confirmând că atacatorii desfășoară o campanie coordonată de exploatare în masă”. Microsoft a declarat că Linen Typhoon s-a „concentrat pe furtul de proprietate intelectuală, vizând în principal organizații legate de guvern, apărare, planificare strategică și drepturile omului”, încă din 2012. A adăugat că, din 2015, Violet Typhoon s-a „dedicat spionajului, vizând în principal foști angajați ai guvernului și ai armatei, organizații neguvernamentale, grupuri de reflecție, instituții de învățământ superior, mass-media digitală și tipărită, sectoare financiare și legate de sănătate din Statele Unite, Europa și Asia de Est”. Microsoft a declarat că are „încredere moderată” că al treilea grup, Storm-2603, are baza în China, dar a precizat că nu a stabilit legături între acest grup și alți actori chinezi care reprezintă o amenințare. Compania a avertizat că și „alți actori” ar putea viza și sistemele SharePoint locale pentru a exploata vulnerabilitățile acestora dacă nu sunt instalate actualizările de securitate.
Distribuie aceasta stire pe social media sau mail
Alte postari din Externe

Pagina de facebook

-
-

Recente din sibiu

-
-

23:53

Măldărășanu, după Craiova – Hermannstadt 1-0: ”Trebuie să fii corect. Ai VAR, ai atâtea unghiuri de analiză”. VAR nu a intervenit pentru că nu a avut ”acoperire regulamentară”

La finalul partidei dintre Universitatea Craiova - Hermannstadt 1-0, antrenorul sibienilor, Marius Măldărășanu, a criticat vehement felul în care arbitrii au gestionat pe faza din finalul partidei, când cei de la Sibiu consideră că mingea a depășit cu toată circumferința linia porții la șutul lui Chițu din apropiere. Atacantul a declarat a susținut și el că golul este valabil, la flash-interviul de după meci. „Să ne dea Dumnezeu sănătate și
Image Description

23:43

Topul firmelor cu cele mai mari pierderi din Sibiu. Pe primul loc e Continental, cu 102 milioane de lei. Pierderile totale sunt de aproape un miliard de lei. Datoriile depășesc 36 de miliarde

Pierderile nete ale firmelor care activează în județul Sibiu au ajuns în 2024 la 964 de milioane de lei, iar societatea Continental Automotive, cu 102 milioane de lei, reprezintă 10,5% din această sumă, conform datelor colectate de Turnul Sfatului de pe site-ul termene.ro. Continental are cele mai importante pierderi anunțate la finalul anului fiscal 2024, fiind urmată de de Grupo Antolin Sibiu (pierderi de 95,91 de milioane de lei), de
Image Description

22:26

Ministerul Sănătății extinde vaccinarea gratuită anti-HPV până la 26 de ani

Guvernul a aprobat vineri, 8 august, printr-o ordonanță, o măsură prin care Ministerul Sănătății extinde vaccinarea gratuită anti-HPV, scrie Agerpres. Potrivit unui comunicat al Executivului, începând cu data de 1 octombrie 2025, vaccinul anti-HPV va fi asigurat gratuit pentru fetele și băieții cu vârsta cuprinsă între 11 și 26 de ani, în cadrul Programului Național de Vaccinare (PNV).„Persoanele care doresc să se vaccineze pot obține vaccinul anti-HPV în farmaciile cu
Image Description

19:50

Primăria Cisnădie va funcționa și în Cartierul Arhitecților începând cu 11 august

Începând cu data de 11 august, Primăria Orașului Cisnădie va pune la dispoziția cetățenilor noi puncte de lucru situate în Cartierul Arhitecților. Acestea vor facilita accesul publicului la servicii administrative esențiale. Anunțul a fost făcut pe pagina de facebook a instituției. Birourile vor oferi servicii aferente departamentelor: taxe și impozite, casierie, asistență socială și registratură. Programul de funcționare este stabilit astfel: luni, miercuri 09:00–17:00; marți, joi 09:00–18:00; vineri 09:00–15:00. Această
Image Description

18:13

Concurs de MTB în Muzeul Astra, pentru copii și amatori. „Am creat un traseu fascinant”

S-au deschis înscrierile la cea de-a treia ediție a Astra Trail XCO, competiție dedicată în special copiilor și tinerilor, la care sunt așteptați și cicliști amatori de MTB. Concursul organizat de o echipă de tineri entuziaști din Sibiu în colaborare cu echipa Muzeului Astra este programat, în acest an, în ziua de 30 august. Ajuns la cea de-a treia ediție, concursul s-a născut ca o continuare a cursurilor de ciclism
Image Description

Recente din Romania

-
-

22:51

- Nationale - Exclusiv Când s-ar putea muta Administraţia Apele Române într-un nou sediu. Buzoianu, despre chiria de 54.000 de euro lunar: „O sfidare”

În termen de două luni, Administraţia Naţională Apele Române trebuie să își găsească un nou sediu, pentru că atunci expiră și contractul de închiriere de 54.000 de euro pentru sediul din centrul Bucureștiului, a declarat ministra Mediului, Diana Buzoianu, la Digi24. Această chirie reprezintă „de fapt o imagine a unei risipe mai largi în această autoritate,” dar și „o sfidare”, a precizat ministra. Ministra Diana Buzoianu a declarat că reprezentanții
Image Description

22:45

- Gorj - Crede că PSD ar trebui să iasă de la guvernare

Ion Stamatoiu este nemulțumit de modul în care merg lucrurile în alianța de guvernare cu PNL și USR. În opinia sa, PSD ar trebui să iasă de la guvernare. Primarul comunei Scoarța acuză că reprezentanții Uniunii Salvați România “și-au bătut joc” de bugetul statului, atunci când au guvernat cu liberalii. Ion Stamatoiu reproșează PNL că “ridică pretenții”, uitând că PSD „i-a salvat din mocirlă”. Primarul crede că ar fi o
Image Description

22:40

- Nationale - Exclusiv Oana Țoiu, despre întâlnirea Trump-Putin: „Ne dorim o negociere de pace despre Ucraina, cu Ucraina participantă la aceste discuții”

Liderii Uniunii Europene doresc ca negocierile de pace pe tema Ucrainei să aibă loc cu „Ucraina la masa negocierilor” și speră ca „influența extraordinară” a lui Trump să îl determine pe Vladimir Putin să accepte încetarea focului pe durata acestor discuții, a declarat luni, la Digi 24, ministra de Externe, Oana Țoiu. Declarația a fost făcută după o întâlnire la care Țoiu a participat alături de ceilalți miniștri de Externe
Image Description

Reclame

-
-

Vremea

-
-
sibiu WEATHER

Schimb valutar

-
-

Autor știre

-
-
Simona Stan

Redactie

-
-
Stiri de calitate din judetul sibiu
mail: office@AiPath.ro

Acasa Recente Radio Judete