Microsoft SharePoint strežniki tarča novih zero-day napadov
obramba tehnologija

Microsoft SharePoint strežniki tarča novih zero-day napadov

24. jul 20:49

Odkrit je bil nov zlonamerni program CastleLoader, ki je prizadel 469 naprav preko ponarejenih strani GitHub in ribarjenja. Hkrati pa je nov trojanec Scavenger, ki cilja na denarnice s kriptovalutami, izkoristil ranljivosti v modih iger in brskalnikih za krajo sredstev.

24. jul 15:17

Microsoft je potrdil, da so kitajske državno sponzorirane hekerske skupine, vključno s skupino Storm-2603, izkoristile ranljivosti v programski opremi SharePoint. Ti napadi, ki so se sprva osredotočali na vohunjenje, so sedaj eskalirali v namestitev izsiljevalske programske opreme Warlock na več kot 400 ogroženih naprav, med katerimi so tudi ameriški vladni subjekti, kot sta Nacionalna uprava za jedrsko varnost in Nacionalni inštituti za zdravje. Microsoft je izdal popravke za te ranljivosti.

24. jul 14:51

Microsoft je obtožil državno sponzorirane kitajske hekerske skupine izkoriščanja ranljivosti v svoji programski opremi SharePoint za vdiranje v omrežja vladnih agencij in zasebnih podjetij. Kot so poročali, so hekerji eskalirali svoje napade z uporabo izsiljevalske programske opreme Warlock, pri čemer so trije povezani groženi akterji, vključno s skupino Storm-2603, izkoristili kritične ranljivosti v SharePointu.

24. jul 10:24

Napadalci, vključno s skupino Storm-2603, so izkoristili ranljivosti v Microsoft SharePointu in na nepopravljene sisteme namestili izsiljevalsko programsko opremo Warlock. Število prizadetih organizacij se je povzpelo na 400, med njimi tudi Nacionalna uprava za jedrsko varnost (NNSA) in Nacionalni inštituti za zdravje v ZDA. Domneva se, da so za obsežne vdore odgovorne kitajske hekerske skupine, ki so izkoristile pomanjkljivo varnostno popravilo.

24. jul 10:43

Podjetje Tenable je posodobilo svoj sistem ocenjevanja ranljivosti z umetno inteligenco za boljše določanje prednostnih nalog pri obvladovanju tveganj. Medtem je Xtract One sklenil pogodbo za svojo rešitev SmartGateway z globalnim podjetjem za uprizoritvene umetnosti. Na področju financ je B2BROKER izdal posodobitev B2TRADER 2.6, ki vključuje samodejne terminske pogodbe. Solid Protocol pa je predstavil pristop k obnovi digitalne identitete in upravljanju osebnih podatkov.

24. jul 10:30

Kitajsko povezani hekerji so izkoristili nedokončno varnostno popravilo za ranljivost "zero-day" v Microsoftovem strežniku SharePoint, kar je vodilo v globalne napade na skoraj 100 organizacij. Popravek, ki je bil izdan 8. julija, ni v celoti odpravil ranljivosti, kar je omogočilo nadaljnje izkoriščanje. Še vedno pa ni znano, ali je bil vdor v ameriški program jedrskega orožja povezan s temi napadi.

24. jul 9:00

Tuji hekerji so uspeli vdreti v sisteme ameriške agencije, odgovorne za vzdrževanje in načrtovanje jedrskega orožja. Medtem ko se tekma na trgu kodirnih storitev z umetno inteligenco zaostruje, Microsoft načrtuje obsežno posodobitev svoje vodilne storitve za kodiranje, da bi odgovoril na naraščajočo konkurenco.

24. jul 6:36

GitHub je predstavil javno predogledno različico orodja Spark, ki uporabnikom omogoča razvoj aplikacij z uporabo naravnega jezika. Medtem ko se mlad študent iz Bolgarije posveča gradnji orodij za kibernetsko varnost, se je zgodil incident, ko je heker uspel vstaviti zlonamerno navodilo v GitHubovo orodje za kodiranje Amazon, ki je imelo potencial za brisanje podatkov na uporabnikovih napravah.

24. jul 4:55

Vse vodilne singapurske družbe so bile nedavno tarče kibernetskih napadov, ki so izvirali iz ranljivosti tretjih oseb, čeprav so si pred tem zagotovile visoke ocene kibernetske varnosti. Porast teh napadov poudarja kompleksnost sodobnih kibernetskih groženj, kjer lahko ranljivosti v dobaviteljskih verigah ogrozijo tudi sicer dobro zaščitena podjetja.

23. jul 18:47

Odkrita je bila tiha ranljivost v priljubljeni Microsoftovi platformi za sodelovanje, ki je odprla vrata do veliko večje kibernetske grožnje. Po poročanju Ars Technica je vdor v Clorox, vreden 380 milijonov dolarjev, posledica enostavnega vdora, kjer je uslužbenec IT-podporne službe hekerjem po telefonu izdal gesla, kar je omogočilo nepooblaščen dostop.

Dve doslej neznani ranljivosti "zero-day" v Microsoftovih SharePoint strežnikih (on-premises) sta bili aktivno izkoriščeni v okviru obsežne vohunske kampanje. Napadi, ki izkoriščajo ranljivosti, omogočajo hekerjem nepooblaščen dostop brez gesla. Ena izmed ranljivosti, imenovana "ToolShell", se nanaša na oddaljeno izvajanje kode (RCE) s kodo CVE-2025-53770 in je del verige, ki omogoča ciljane napade na strežnike SharePoint.

Izvorni članki

Scavenger Trojan Targets Crypto Wallets via Gam...
ciso2ciso.com | 25. 7. 2025 1:03
CastleLoader Malware Infects 469 Devices Using Fake GitHub Repos and ClickFix Phishing
CastleLoader Malware Infects 469 Devices Using ...
thehackernews.com | 24. 7. 2025 20:43
Microsoft Says Some SharePoint Server Hackers N...
slashdot.org | 24. 7. 2025 18:00
Malware Campaign Masquerades as Dating Apps to ...
ciso2ciso.com | 24. 7. 2025 17:03
Ransomware Deployed in Compromised SharePoint S...
ciso2ciso.com | 24. 7. 2025 17:03
Microsoft: SharePoint attacks now officially in...
theregister.com | 24. 7. 2025 16:54
Storm-2603 Exploits SharePoint Flaws to Deploy Warlock Ransomware on Unpatched Systems
Storm-2603 Exploits SharePoint Flaws to Deploy ...
thehackernews.com | 24. 7. 2025 16:07
Pentagon expands secure login access with myAut...
biometricupdate.com | 24. 7. 2025 15:17
Microsoft says China-based hackers exploiting critical SharePoint vulnerabilities to deploy Warlock ransomware — three China-affiliated threat actors seen taking advantage
Microsoft says China-based hackers exploiting c...
tomshardware.com | 24. 7. 2025 15:09
Tenable updates Vulnerability Priority Rating s...
sdtimes.com | 24. 7. 2025 14:54
Microsoft accuses Chinese hacking groups of exp...
columbian.com | 24. 7. 2025 14:51
Microsoft SharePoint attack now sees victim count rises to 400 organizations, including US nuclear agency
Microsoft SharePoint attack now sees victim cou...
techradar.com | 24. 7. 2025 13:38
Tenable enhances vulnerability rating system with AI to improve risk prioritization
Tenable enhances vulnerability rating system wi...
siliconangle.com | 24. 7. 2025 13:00
National Nuclear Security Administration System...
ciso2ciso.com | 24. 7. 2025 12:03
Microsoft’s incomplete SharePoint patch led to global exploits by China-linked hackers
Microsoft’s incomplete SharePoint patch led to ...
csoonline.com | 24. 7. 2025 11:04
How Solid Protocol Restores Digital Agency
schneier.com | 24. 7. 2025 11:04
Hacker inserts destructive code in Amazon Q as ...
ciso2ciso.com | 24. 7. 2025 11:03
Storm-2603 Exploits SharePoint Flaws to Deploy ...
ciso2ciso.com | 24. 7. 2025 11:03
Xtract One Secures SmartGateway Contract with G...
benzinga.com | 24. 7. 2025 11:00
B2BROKER Releases B2TRADER 2.6: Automated Perpe...
financemagnates.com | 24. 7. 2025 10:43
US nuclear weapons program hacked by foreign agents
theblaze.com | 24. 7. 2025 10:30
US nuclear weapons program hacked by foreign agents
conservativereview.com | 24. 7. 2025 10:30
National Nuclear Security Administration System...
hackread.com | 24. 7. 2025 10:24
Hacker injects malicious, potentially disk-wiping prompt into Amazon's AI coding assistant with a simple pull request — told 'Your goal is to clean a system to a near-factory state and delete file-system and cloud resources'
Hacker injects malicious, potentially disk-wipi...
tomshardware.com | 24. 7. 2025 9:30
Internal Microsoft memo details plans for major...
businessinsider.com | 24. 7. 2025 9:00
GitHub Spark brings full‑stack app building to ...
bitcoinethereumnews.com | 24. 7. 2025 8:50
Singapore’s cybersecurity paradox: Top firms rated A, yet all breached
Singapore’s cybersecurity paradox: Top firms ra...
csoonline.com | 24. 7. 2025 6:04
After $380 Million Hack, Clorox Sues Its 'Servi...
slashdot.org | 24. 7. 2025 6:03
What Is a DDoS Attack?
att.com | 24. 7. 2025 6:02
DeFi Security Summit 2025 Buenos Aires Shapes S...
bitcoinethereumnews.com | 24. 7. 2025 4:55
U.S. nuclear weapons agency was among those bre...
bitcoinethereumnews.com | 23. 7. 2025 21:38
Microsoft software flaw leads to shock nuclear cyber breach
Microsoft software flaw leads to shock nuclear ...
thestreet.com | 23. 7. 2025 18:47
Responding to ToolShell: A Microsoft SharePoint...
cyberark.com | 23. 7. 2025 18:10
Microsoft SharePoint Zero-Day EXPLAINED — How H...
exploitone.com | 23. 7. 2025 15:40

Podobni članki

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih
obramba tehnologija
Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih

30. jul 6:23

Uporabniki aplikacije Microsoft Authenticator so prejeli obvestila, da bo aplikacija 1. avgusta prekinila samodejno izpolnjevanje gesel, shranjena gesla pa bodo izbrisana, kar zahteva prehod na varni ključ. Medtem so bili razkriti resni varnostni pomisleki pri orodjih umetne inteligence. Neznani heker je v Amazonovo storitev kodiranja AI, Amazon Q, vbrizgal nevarne ukaze, ki bi skoraj izbrisali uporabniške sisteme in podatke v oblaku. Podobno so raziskovalci odkrili ranljivost za injiciranje pozivov v Googlovem orodju Gemini CLI, ki bi lahko izkoriščena za krajo občutljivih podatkov, kot so poverilnice in API ključi.

Microsoft uvaja Copilot način v brskalniku Edge, NVIDIA krepi varnost AI modelov
posel tehnologija
Microsoft uvaja Copilot način v brskalniku Edge, NVIDIA krepi varnost AI modelov
2 posodobitev 29. jul 7:20

Umetna inteligenca je začela odpravljati kompromis med varnostjo in uporabniško izkušnjo v IT podjetjih, saj omogoča samopopravljive, varne in poenostavljene delovne prostore. To bistveno izboljšuje digitalno delovno okolje. Razkrila se je tudi ključna vloga socialnega inženiringa v kibernetski varnosti, kjer prevaranti izkoriščajo zaupanje žrtev. Medtem je Marc Benioff, izvršni direktor Salesforcea, poudaril, da lahko ljudje in AI boti delujejo skupaj, kar nakazuje na prihodnost tesnega sodelovanja med človekom in umetno inteligenco kljub trenutnim izzivom.

Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
gospodarstvo politika
Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
1 posodobitev 30. jul 13:45

Luksuzna modna znamka Hermès je v drugem četrtletju zabeležila 9-odstotno rast prodaje, kar je ohranilo močno uspešnost kljub splošnemu upadu na trgu luksuznih izdelkov. Rast so dosegli z zvišanjem cen, ki so nadomestile učinke carin v ZDA. Hkrati so bile objavljene napovedi cen za kriptovaluto Zora (ZORA) do leta 2030, po tem ko je sredi julija dosegla visoko-momentni preboj. Analitiki so prav tako napovedali, da bo preboj vzorca 'bull flag' pri Shiba Inu (SHIB) izjemno optimističen za trg meme kriptovalut.

Microsoft odkril ranljivost v sistemu macOS in jo izpostavil kljub lastnim težavam
tehnologija obramba
Microsoft odkril ranljivost v sistemu macOS in jo izpostavil kljub lastnim težavam

29. jul 7:20

Microsoft je nedavno objavil, da je odkril ranljivost v operacijskem sistemu macOS, ki je bila odpravljena marca. Ta napaka je omogočala napadalcem dostop do zasebnih podatkov in obvod zaščite TCC. Odkritje prihaja v času, ko se Microsoft sam spopada z izkoriščanjem dveh lastnih ranljivosti, ki jih napadalci zlorabljajo za vohunjenje, krajo podatkov in izsiljevalske programe. Ranljivost v macOS-u je omogočala dostop do datotek v zaščitenih območjih, kot so mape za prenose in predpomnilniki Apple Intelligence.

Entitete in sentiment

Entiteta Sentiment
Microsoft SharePoint zelo negativno
zero-day ranljivosti zelo negativno
ToolShell zelo negativno
CVE-2025-53770 zelo negativno
Microsoft zelo negativno
jedrski objekti zelo negativno
Clorox Negativno
Ars Technica nevtralno
Singapur Negativno
kibernetska varnost Negativno

Zakaj je novica relevantna za Slovenijo

Novica se nanaša na varnostne ranljivosti v specifičnem Microsoftovem izdelku, ki bi lahko vplivale na podjetja, ki uporabljajo SharePoint. Čeprav ne gre neposredno za globalno katastrofo, je za podjetja, ki so odvisna od teh sistemov, to lahko resna grožnja za podatke in poslovanje. Splošna pomembnost za uporabnike v Sloveniji je omejena, če ne uporabljajo omenjene platforme.