Kitajski hekerji izkoriščali ranljivost v Microsoftovem SharePointu
tehnologija mednarodni odnosi obramba

Kitajski hekerji izkoriščali ranljivost v Microsoftovem SharePointu

22. jul 15:59

Kibernetska operacija, ki je izkoriščala ranljivost strežniške programske opreme Microsoft SharePoint, je do konca tedna ogrozila približno 100 organizacij, so sporočili dve organizaciji, ki sta pomagali razkriti kampanjo. Odkrili so dve »zero-day« ranljivosti, ki ju še vedno aktivno izkoriščajo.

Microsoft je obtožil kitajske hekerje, da so izkoristili ranljivost v njegovi priljubljeni programski opremi za sodelovanje SharePoint. Ta varnostna vrzel je napadalcem omogočala pridobivanje poverilnic SharePointa, kar jim je nato odprlo dostop do strežnikov za krajo datotek ali namestitev zlonamernih programov. Tarče napadov so bile predvsem vladne agencije, energetska podjetja in mednarodne institucije, še posebej v Združenih državah Amerike.

Izvorni članki

Microsoft accuse des pirates informatiques chinois d'avoir exploité une faille de son logiciel SharePoint
Microsoft accuse des pirates informatiques chin...
francetvinfo.fr | 22. 7. 2025 17:41
Faille Microsoft SharePoint, une affaire d’espi...
numerama.com | 22. 7. 2025 16:47
Vasto attacco hacker tramite la piattaforma Sha...
ilfattoquotidiano.it | 22. 7. 2025 16:11
Hackers exploit Microsoft flaw to breach 100 organisations
Hackers exploit Microsoft flaw to breach 100 or...
cyprus-mail.com | 22. 7. 2025 15:59

Podobni članki

Kiberneapad na Aeroflot povzročil odpovedi letov in razkril zastarelo programsko opremo
tehnologija kriminal
Kiberneapad na Aeroflot povzročil odpovedi letov in razkril zastarelo programsko opremo

29. jul 13:09

Rusko letalsko družbo Aeroflot so prizadeli obsežni kiberneapadi, ki so jih izvedli beloruski in ukrajinski hekerji, kar je povzročilo odpovedi številnih letov. Napadalci so izkoristili zastarelo programsko opremo, vključno z operacijskim sistemom Windows XP, kar je razkrilo varnostne pomanjkljivosti družbe. Hekerji so se javno veselili svojega uspeha in objavljali podrobnosti napada.

Francoski operater Orange tarča kibernapada
kriminal tehnologija
Francoski operater Orange tarča kibernapada

29. jul 7:15

Francoski telekomunikacijski operater Orange je postal žrtev kibernapada na enega izmed svojih informacijskih sistemov. Podjetje je vložilo tožbo zaradi "posega v informacijski sistem" in zagotavlja, da zaenkrat preiskave ne kažejo na uhajanje podatkov strank ali podatkov podjetja Orange.

Orange žrtev kibernapada, storitve bodo obnovljene do srede zjutraj
gospodarstvo tehnologija
Orange žrtev kibernapada, storitve bodo obnovljene do srede zjutraj

29. jul 7:15

Francoska telekomunikacijska skupina Orange je v petek postala žrtev kibernapada, kar je prizadelo storitve za del njihovih podjetniških strank in nekaj splošnih javnih storitev, predvsem v Franciji. Skupina je v ponedeljek sporočila, da pričakuje normalizacijo razmer in ponovno odprtje prizadetih storitev ter platform za upravljanje postopoma do srede zjutraj.

Univerza Complutense nima dostopa do e-pošte v zadevi Begoñe Gómez
politika pravosodje
Univerza Complutense nima dostopa do e-pošte v zadevi Begoñe Gómez

29. jul 19:12

Univerza Complutense v Madridu je sodnika Juana Carlosa Peinada, ki preiskuje ženo španskega premierja Begoño Gómez, obvestila, da nima dostopa do e-poštnih računov, povezanih s katedro za konkurenčno družbeno preobrazbo. Sodišče je zahtevalo te podatke v okviru preiskave zoper Gómezovo.

Italijanski organ za varstvo konkurence sprožil preiskavo proti Meti zaradi vnaprejšnje namestitve Meta AI
tehnologija pravosodje
Italijanski organ za varstvo konkurence sprožil preiskavo proti Meti zaradi vnaprejšnje namestitve Meta AI
1 posodobitev 30. jul 8:48

Italijanski organ za varstvo konkurence (AGCM) je v sodelovanju z Evropsko komisijo uradno sprožil preiskavo proti Meti zaradi domnevne zlorabe prevladujočega položaja, ki se nanaša na vnaprejšnjo namestitev Meta AI v aplikacijo WhatsApp. Preiskava se osredotoča na prisilno integracijo umetne inteligence brez privolitve uporabnikov, kar po mnenju organa predstavlja vsiljevanje namesto izbire, še posebej ker je WhatsApp že prevladujoč na trgu.

Portugalska formalizirala zanimanje za program posojil za obrambo
obramba politika
Portugalska formalizirala zanimanje za program posojil za obrambo

29. jul 21:14

Portugalska je formalizirala svoje zanimanje za pristop k programu posojil za obrambo, je sporočilo portugalsko ministrstvo za obrambo. Predstavljeni projekti vključujejo strelivo, satelitske sisteme, kopenske sisteme, pomorske platforme, brezpilotne sisteme in druge zmogljivosti.

Entitete in sentiment

Entiteta Sentiment
Microsoft Negativno
Kitajski hekerji zelo negativno
SharePoint Negativno
Združene države Amerike Negativno
Vladne agencije Negativno
Energetska podjetja Negativno
Mednarodne institucije Negativno

Zakaj je novica relevantna za Slovenijo

Čeprav napadi niso neposredno vplivali na Slovenijo, je varnost programske opreme, ki se uporablja po vsem svetu (vključno v Sloveniji), pomembna. Potencialne ranljivosti in napadi lahko posredno vplivajo na globalno digitalno infrastrukturo in verige oskrbe, kar je relevantno za kibernetsko varnost tudi v Sloveniji.