Globalni kibernetski napadi na strežnike Microsoft SharePoint
mednarodni odnosi tehnologija obramba

Globalni kibernetski napadi na strežnike Microsoft SharePoint

21. jul 18:04

Microsoft je izdal nove varnostne posodobitve za odpravo dveh resnih ranljivosti, ki so prizadele lokalne strežnike SharePoint, in potrdil, da so napadalci že izkoriščali te pomanjkljivosti. V ločeni novici so raziskovalci Kasperskyja odkrili novo visoko prilagojeno zlonamerno programsko opremo GhostContainer, ki je prizadela strežnike Microsoft Exchange v Aziji, čeprav ta grožnja ni neposredno povezana z ranljivostmi SharePointa. Microsoft je uporabnike pozval k takojšnji namestitvi popravkov za SharePoint, da se zaščitijo pred aktivnimi napadi.

21. jul 15:07

Microsoft je izdal nujne varnostne popravke za ranljivost v strežnikih SharePoint, ki je bila aktivno izkoriščana v globalnih kibernetskih napadih. Ta ranljivost bi lahko hekerjem omogočila dostop do storitev, povezanih s SharePointom, kot sta OneDrive in Teams. Podjetje je uporabnike opozorilo na aktivne napade na strežniško programsko opremo za deljenje datotek, ki se široko uporablja v podjetjih in vladnih agencijah. CISA je zveznim agencijam naročila takojšnje ukrepanje, analitiki pa so podjetja pozvali k pospešeni migraciji v oblak in implementaciji zaznavanja groženj v živo.

21. jul 15:55

Microsoft je 19. julija opozoril uporabnike na aktiven kibernetski napad, ki je prizadel njegove strežnike SharePoint, ki omogočajo organizacijam deljenje in upravljanje dokumentov. Napad bi lahko vplival na deset tisoče strežnikov po vsem svetu. Članek o odporu kripto podjetij glede načrtov za nacionalno bančno licenco ni bil neposredno povezan s tem kibernetskim napadom in zato ni bil vključen v povzetek.

21. jul 14:05

Microsoft je izdal nujne varnostne popravke za ranljivosti ničelnega dne v programski opremi SharePoint, označenih kot CVE-2025-53770 in CVE-2025-53771, ki so jih aktivno izkoriščali hekerji po vsem svetu. Kljub temu so novejše različice SharePointa popravljene, medtem ko je različica 2016 še vedno ranljiva. FBI in CSE sta opozorila na nadaljnje aktivne napade na strežniško programsko opremo, ki jo uporabljajo vladne agencije in podjetja za deljenje dokumentov. Microsoft je priporočil nujne varnostne posodobitve za zaščito pred grožnjami, ki vplivajo tudi na zvezne sisteme ZDA.

21. jul 13:03

Microsoft je izdal podrobna navodila za namestitev popravkov za ranljivosti strežnika SharePoint, vključno s kritično CVE-2025-53770, ki so jih hekerji izkoriščali za napade na podjetja in vladne agencije po vsem svetu. Inženirji so še vedno delali na popravku za starejšo programsko opremo SharePoint Server 2016. Potrjeno je bilo, da so napadalci izkoriščali ranljivost ničelnega dne za ogrožanje ranljivih organizacij.

21. jul 12:50

Microsoft je izdal nujni popravek za ranljivost v programski opremi SharePoint, ki jo aktivno izkoriščajo hekerji v globalnih kibernetskih napadih. Indijska kripto borza CoinDCX pa je potrdila, da je bila žrtev vdora, med katerim je bilo ukradenih 44 milijonov dolarjev, vendar je sporočila, da bo stroške vdora pokrila sama.

21. jul 12:03

Microsoft je opozoril uporabnike strežnikov SharePoint, da tri različice lokalne namestitve vsebujejo ranljivost ničelnega dne, ki je pod aktivnim napadom, kljub predhodnim popravkom. Podjetje je izdalo opozorilo o aktivnih napadih na strežniško programsko opremo, ki se uporablja za deljenje dokumentov v vladnih agencijah in podjetjih, ter priporočilo nujne varnostne posodobitve. Varnostni raziskovalci so pozvali Microsoftove stranke k takojšnjemu ukrepanju in domnevi, da so že bile kompromitirane, zaradi nove ranljivosti ničelnega dne v Microsoft SharePointu, ki je bila deležna širokega napada.

21. jul 10:54

Microsoft je v nedeljo izdal nujne varnostne popravke za aktivno izkoriščano ranljivost v strežnikih SharePoint in razkril podrobnosti o drugi ranljivosti. Raziskovalci so potrdili, da je bilo od 18. julija globalno kompromitiranih več deset strežnikov, incident pa je povzročil kaos v podjetjih in vladnih agencijah, saj je prizadel približno 10.000 organizacij. Poudarjeno je bilo tudi aktivno izkoriščanje ranljivosti ničelnega dne v SharePointu in CrushFTP, medtem ko članek o iranskem varnostnem podjetju, ki stoji za hekersko kampanjo letalskih družb, in kitajskih hekerjih, ki so vdrli v kritično infrastrukturo Singapurja, ni bil neposredno povezan z ranljivostmi SharePointa in zato ni bil vključen v povzetek.

21. jul 9:32

Microsoft je izdal nujne varnostne popravke za kritično ranljivost v programski opremi strežnika SharePoint. Uporabnike so pozvali, naj jih nemudoma namestijo, saj je bila ranljivost aktivno izkoriščana v kibernetskih napadih na vladne agencije in podjetja po vsem svetu. Zadevne institucije so bile pozvane k takojšnjemu ukrepanju, da bi se zaščitile pred morebitnimi napadi.

21. jul 7:09

Hekerji so v aktivnih kibernetskih napadih izkoriščali varnostno ranljivost v programski opremi strežnikov Microsoft SharePoint, ki se pogosto uporablja v vladnih agencijah in podjetjih v ZDA. Microsoft je izdal nujno varnostno opozorilo zaradi odkritja teh napadov. Strokovnjaki za IT varnost so opozorili na resnost situacije, ki je prizadela številne institucije. Članek o PoisonSeed hekerjih in njihovih tehnikah zaobida FIDO ključev s pomočjo QR-phishinga in zlorabe prijave med napravami ni neposredno povezan s to ranljivostjo in ni bil vključen v povzetek.

21. jul 4:44

Hekerji so aktivno izkoriščali nepopravljeno ranljivost CVE-2025-53770 (ToolShell) za napade na lokalne strežnike Microsoft SharePoint. Microsoft je izdal nujne varnostne popravke za to in še eno ranljivost, ki naj bi bila odpravljena z bolj robustnimi rešitvami, s čimer so naslovili aktivno izkoriščanje pomanjkljivosti v SharePointu.

Strežniki Microsoft SharePoint so bili žrtev globalnih kibernetskih napadov, ki so prizadeli vladne agencije, podjetja, univerze in telekomunikacijska podjetja po vsem svetu. Napadalci so izkoriščali ranljivost ničelnega dne, označeno kot CVE-2025-53770 (imenovano 'ToolShell'), ki je različica predhodno zakrpane ranljivosti. Kljub temu, da je Microsoft izdal nujne popravke za CVE-2025-53770 in CVE-2025-53771, so bili številni strežniki že kompromitirani. Napadi so sprožili preiskave FBI in opozorila s strani Microsofta, kar kaže na resnost situacije in poudarja tveganja, povezana z digitalnimi sistemi v različnih sektorjih, vključno z zračnim tovornim prometom.

Izvorni članki

DeFi user loses $1.2m on fake Uniswap site as p...
bitcoinethereumnews.com | 22. 7. 2025 3:23
Hackers Exploit a Blind Spot By Hiding Malware ...
slashdot.org | 21. 7. 2025 20:03
Microsoft Confirms Hackers Exploiting SharePoin...
ciso2ciso.com | 21. 7. 2025 18:04
New GhostContainer Malware Hits High-Value MS E...
ciso2ciso.com | 21. 7. 2025 18:04
Microsoft Releases Emergency Patches for Active...
slashdot.org | 21. 7. 2025 18:02
⚡ Weekly Recap: SharePoint 0-Day, Chrome Exploit, macOS Spyware, NVIDIA Toolkit RCE and More
⚡ Weekly Recap: SharePoint 0-Day, Chrome Exploi...
thehackernews.com | 21. 7. 2025 17:08
Microsoft SharePoint zero-day breach hits on-pr...
ciso2ciso.com | 21. 7. 2025 17:03
From hardcoded credentials to auth gone wrong: ...
ciso2ciso.com | 21. 7. 2025 17:03
Hacker greifen über Microsoft-Lücke an – Source...
ciso2ciso.com | 21. 7. 2025 17:03
Google adds separate work and personal accounts...
engadget.com | 21. 7. 2025 17:00
What to know about a vulnerability being exploi...
pennlive.com | 21. 7. 2025 16:55
What to know about a vulnerability being exploi...
journalrecord.com | 21. 7. 2025 16:38
Microsoft confirms SharePoint server hack likel...
americanbazaaronline.com | 21. 7. 2025 16:14
Microsoft: Attackers Actively Compromising On-P...
ciso2ciso.com | 21. 7. 2025 16:03
Microsoft urges urgent updates after SharePoint hack
staradvertiser.com | 21. 7. 2025 16:00
Crypto Firms Face Resistance Over National Bank...
bitcoinethereumnews.com | 21. 7. 2025 15:58
Microsoft SharePoint hack: An active cybersecur...
fastcompany.com | 21. 7. 2025 15:55
Microsoft is dealing with a massive hack
qz.com | 21. 7. 2025 15:40
What to know about a vulnerability being exploi...
wwaytv3.com | 21. 7. 2025 15:38
Microsoft issues emergency fix for SharePoint flaw
neworleanscitybusiness.com | 21. 7. 2025 15:37
Microsoft’s SharePoint is being hacked by cyberattackers, FBI and CSE warn
Microsoft’s SharePoint is being hacked by cyber...
globalnews.ca | 21. 7. 2025 15:12
Microsoft Fix Targets Attacks on SharePoint Zero-Day
krebsonsecurity.com | 21. 7. 2025 14:45
Microsoft is Fixing Security Flaws Targeting On...
thurrott.com | 21. 7. 2025 14:45
Microsoft releases urgent fix for SharePoint ze...
mashable.com | 21. 7. 2025 14:31
Microsoft releases urgent fix for Sharepoint vu...
cleveland.com | 21. 7. 2025 14:28
What to know about a vulnerability being exploi...
financialpost.com | 21. 7. 2025 14:21
Hackers exploit Microsoft flaw to launch global...
cnbsnews.live | 21. 7. 2025 14:12
Microsoft releases urgent fix for Sharepoint vulnerability being used in global cyberattacks
Microsoft releases urgent fix for Sharepoint vu...
toledoblade.com | 21. 7. 2025 13:43
Microsoft releases urgent fix for Sharepoint vu...
torontosun.com | 21. 7. 2025 13:24
Microsoft releases urgent fix for Sharepoint vu...
redwoodtimes.com | 21. 7. 2025 13:12
Microsoft releases urgent fix for Sharepoint vu...
winnipegfreepress.com | 21. 7. 2025 13:04
Microsoft releases urgent fix for Sharepoint vu...
halifax.citynews.ca | 21. 7. 2025 13:04
What to know about a vulnerability being exploi...
clickondetroit.com | 21. 7. 2025 13:03
Indian crypto exchange CoinDCX confirms $44 mil...
techcrunch.com | 21. 7. 2025 12:50
CVE-2025-53770 Detection: Microsoft SharePoint ...
socprime.com | 21. 7. 2025 12:50
New zero-day bug in Microsoft SharePoint under ...
techcrunch.com | 21. 7. 2025 12:50
Microsoft issues 'attack attacks' alert over ha...
nbcnews.com | 21. 7. 2025 12:31
PoisonSeed outsmarts FIDO keys without touching them
PoisonSeed outsmarts FIDO keys without touching them
csoonline.com | 21. 7. 2025 12:07
Microsoft patches failed to fix on-prem SharePo...
ciso2ciso.com | 21. 7. 2025 12:03
Microsoft Sharepoint server vulnerability puts ...
engadget.com | 21. 7. 2025 12:00
PoisonSeed Hackers Bypass FIDO Keys Using QR Phishing and Cross-Device Sign-In Abuse
PoisonSeed Hackers Bypass FIDO Keys Using QR Ph...
thehackernews.com | 21. 7. 2025 11:43
Microsoft Confirms Hackers Exploiting SharePoin...
hackread.com | 21. 7. 2025 11:30
Microsoft SharePoint zero-day breach hits on-prem servers
Microsoft SharePoint zero-day breach hits on-pr...
csoonline.com | 21. 7. 2025 11:19
Microsoft Releases Urgent Patch for SharePoint ...
ciso2ciso.com | 21. 7. 2025 11:03
New GhostContainer Malware Hits High-Value MS E...
hackread.com | 21. 7. 2025 10:13
Microsoft releases urgent SharePoint security flaw patches - here's what you need to know, and how to update
Microsoft releases urgent SharePoint security f...
techradar.com | 21. 7. 2025 10:03
What To Know About Microsoft SharePoint Hack—Go...
bitcoinethereumnews.com | 21. 7. 2025 9:32
Microsoft Releases Urgent Patch for SharePoint RCE Flaw Exploited in Ongoing Cyber Attacks
Microsoft Releases Urgent Patch for SharePoint ...
thehackernews.com | 21. 7. 2025 9:00
Building a Culture of Continuity: Security Prac...
cm-alliance.com | 21. 7. 2025 8:54
Microsoft Sounds Alarm On Active Cyberattacks T...
benzinga.com | 21. 7. 2025 8:06
Hacker greifen über Microsoft-Lücke an
Hacker greifen über Microsoft-Lücke an
csoonline.com | 21. 7. 2025 7:09
'Tens of Thousands' of SharePoint Servers at Ri...
slashdot.org | 21. 7. 2025 7:01
Microsoft Server Software Comes Under Widesprea...
financialpost.com | 21. 7. 2025 3:44
Microsoft releases emergency patches for ShareP...
bleepingcomputer.com | 21. 7. 2025 0:41
Microsoft alerts businesses, governments to ser...
deccanherald.com | 21. 7. 2025 0:15
Apple's encryption issue threatens to end the U...
bitcoinethereumnews.com | 20. 7. 2025 23:56
The invisible threat: Why air cargo’s next disr...
aircargoweek.com | 20. 7. 2025 23:15
Active attacks target Microsoft SharePoint zero-day affecting on-premises servers
Active attacks target Microsoft SharePoint zero...
siliconangle.com | 20. 7. 2025 22:41
Microsoft Issues Alert After Critical SharePoin...
newsweek.com | 20. 7. 2025 21:45
Microsoft SharePoint servers under attack via z...
helpnetsecurity.com | 20. 7. 2025 21:01
Global hack on Microsoft product hits U.S., sta...
spokesman.com | 20. 7. 2025 20:07

Podobni članki

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Microsoft odkril ranljivost v sistemu macOS in jo izpostavil kljub lastnim težavam
tehnologija obramba
Microsoft odkril ranljivost v sistemu macOS in jo izpostavil kljub lastnim težavam

29. jul 7:20

Microsoft je nedavno objavil, da je odkril ranljivost v operacijskem sistemu macOS, ki je bila odpravljena marca. Ta napaka je omogočala napadalcem dostop do zasebnih podatkov in obvod zaščite TCC. Odkritje prihaja v času, ko se Microsoft sam spopada z izkoriščanjem dveh lastnih ranljivosti, ki jih napadalci zlorabljajo za vohunjenje, krajo podatkov in izsiljevalske programe. Ranljivost v macOS-u je omogočala dostop do datotek v zaščitenih območjih, kot so mape za prenose in predpomnilniki Apple Intelligence.

Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
gospodarstvo politika
Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
1 posodobitev 30. jul 13:45

Luksuzna modna znamka Hermès je v drugem četrtletju zabeležila 9-odstotno rast prodaje, kar je ohranilo močno uspešnost kljub splošnemu upadu na trgu luksuznih izdelkov. Rast so dosegli z zvišanjem cen, ki so nadomestile učinke carin v ZDA. Hkrati so bile objavljene napovedi cen za kriptovaluto Zora (ZORA) do leta 2030, po tem ko je sredi julija dosegla visoko-momentni preboj. Analitiki so prav tako napovedali, da bo preboj vzorca 'bull flag' pri Shiba Inu (SHIB) izjemno optimističen za trg meme kriptovalut.

Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih
obramba tehnologija
Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih

30. jul 6:23

Uporabniki aplikacije Microsoft Authenticator so prejeli obvestila, da bo aplikacija 1. avgusta prekinila samodejno izpolnjevanje gesel, shranjena gesla pa bodo izbrisana, kar zahteva prehod na varni ključ. Medtem so bili razkriti resni varnostni pomisleki pri orodjih umetne inteligence. Neznani heker je v Amazonovo storitev kodiranja AI, Amazon Q, vbrizgal nevarne ukaze, ki bi skoraj izbrisali uporabniške sisteme in podatke v oblaku. Podobno so raziskovalci odkrili ranljivost za injiciranje pozivov v Googlovem orodju Gemini CLI, ki bi lahko izkoriščena za krajo občutljivih podatkov, kot so poverilnice in API ključi.

Model Context Protocol in kibernetska prevara
tehnologija obramba
Model Context Protocol in kibernetska prevara

30. jul 10:08

Model Context Protocol (MCP), ki se je začel kot poskusni projekt pri Anthropicu, je postal standard za orkestriranje interakcij agentov prek podatkovnih nizov, računalniških virov in zunanjih sistemov, kar kaže na njegov potencial kot glavna kontrolna točka v Web3. Medtem pa LevelBlue predstavlja drugo izdajo poročila o grožnjah, ki razkriva, kako kibernetski kriminalci izpopolnjujejo umetnost prevare. Poročilo, ki temelji na dejavnosti groženj v prvi polovici leta 2025, ponuja ključne vpoglede za ekipe za kibernetsko varnost.

Entitete in sentiment

Entiteta Sentiment
Microsoft Negativno
FBI nevtralno
CrowdStrike nevtralno
Apple Negativno
Združene države Amerike Negativno
Združeno kraljestvo Negativno
Microsoft SharePoint Negativno
hekerji Negativno
ToolShell Negativno
SharePoint Negativno

Zakaj je novica relevantna za Slovenijo

Čeprav specifični napadi niso neposredno omenjali Slovenije, so globalni kibernetski napadi na široko uporabljeno programsko opremo, kot je Microsoft SharePoint, izjemno pomembni za slovenska podjetja in vladne institucije, ki uporabljajo podobne sisteme. Takšni incidenti poudarjajo ranljivosti in potrebo po okrepljenih varnostnih ukrepih, kar neposredno vpliva na kibernetsko varnost v državi.