Novice v temi: sharepoint

Microsoft SharePoint strežniki tarča novih zero-day napadov
obramba tehnologija
Microsoft SharePoint strežniki tarča novih zero-day napadov

Odkrit je bil nov zlonamerni program CastleLoader, ki je prizadel 469 naprav preko ponarejenih strani GitHub in ribarjenja. Hkrati pa je nov trojanec Scavenger, ki cilja na denarnice s kriptovalutami, izkoristil ranljivosti v modih iger in brskalnikih za krajo sredstev.

10 posodobitev 24. jul 20:49
Microsoft zakrpal ranljivosti v SharePointu po napadih kitajskih hekerjev
obramba mednarodni odnosi
Microsoft zakrpal ranljivosti v SharePointu po napadih kitajskih hekerjev

Izvršni direktor podjetja CSX je nakazal pripravljenost na pogovore o prevzemih, če bi takšen dogovor povečal vrednost delničarjev in pripomogel k rasti podjetja, medtem ko se v industriji šušlja o morebitnih združitvah. Medtem je Galapagos okrepil svojo vodstveno ekipo z imenovanjem Sooin Kwon za glavno poslovno direktorico in Dana Grossmana za glavnega strateškega direktorja, oba z dokazanim znanjem na področju strateškega izvajanja in sklepanja poslov, kar naj bi pospešilo poslovno preobrazbo podjetja. V ločenem članku so izrazili začudenje nad pričakovanji glede zmožnosti umetne inteligence, češ da je ne glede na njene zmogljivosti to še vedno omejena na svoje zasnove.

9 posodobitev 23. jul 18:20
Hekerji napadli organe in podjetja prek ranljivosti Microsoftove programske opreme SharePoint
posel tehnologija
Hekerji napadli organe in podjetja prek ranljivosti Microsoftove programske opreme SharePoint

Hekerski napadi na Microsoft SharePoint so se nadaljevali, pri čemer so napadalci izkoriščali še neznano ranljivost, ki so jo strokovnjaki opisali kot "pomembno pomanjkljivost". Napadi so prizadeli na desetine organizacij, vključno z vladnimi organi in podjetji po svetu. FBI je sprožil preiskavo in tesno sodeluje z različnimi partnerji. Microsoft je potrdil ranljivost, izdal popravke in priporočil takojšnjo posodobitev programske opreme, saj kljub prejšnjim posodobitvam tveganje ostaja visoko.

6 posodobitev 21. jul 12:23
Microsoftova varnostna popravka za SharePoint ni povsem odpravila kritične ranljivosti, ciljajo se državne institucije
politika obramba
Microsoftova varnostna popravka za SharePoint ni povsem odpravila kritične ranljivosti, ciljajo se državne institucije

Microsoft je lansiral varnostno popravilo za svojo programsko opremo SharePoint, vendar ta ni povsem odpravil kritične varnostne ranljivosti. Slednja je omogočila obsežne kibernetske napade na državne ustanove, univerze in vladne agencije. Microsoft je kitajske hekerje obtožil napadov na svoje stranke, pri čemer naj bi kibernetski kriminalci izkoriščali ranljivosti SharePointa za krajo občutljivih podatkov.

23. jul 21:09
Microsoft je za kibernetske napade na Sharepoint obtožil Kitajsko
tehnologija obramba
Microsoft je za kibernetske napade na Sharepoint obtožil Kitajsko

Microsoft je razkril imena kitajskih hekerskih skupin, in sicer Linen Typhoon, Violet Typhoon in Storm, ki so izkoriščale ranljivosti v sistemu SharePoint. Nemški mediji so poročali, da je bilo več kot 100 nemških strežnikov, ki uporabljajo Microsoftov program SharePoint, prizadetih zaradi varnostne ranljivosti, in opozorili na morebitne nadaljnje napade.

2 posodobitev 23. jul 5:59
Kitajska obtožena vdorov v Microsoftove sisteme
tehnologija obramba
Kitajska obtožena vdorov v Microsoftove sisteme

Microsoft je razkril, da je že dlje časa zaznal varnostno vrzel v svoji storitvi SharePoint, ki je omogočala nepooblaščen dostop do strežnikov strank. Odkrita je bila "zadnja vrata", ki so omogočala vdore od trenutka, ko so bili strežniki izpostavljeni po posodobitvi. Slovenija je s tem prišla pod povečano tveganje za obsežne kibernetske napade, pri čemer se kot odgovorna za napade izpostavlja Kitajsko. Po mnenju strokovnjakov za kibernetsko varnost bi lahko takšni napadi povzročili znatno škodo, vključno z morebitnim uhajanjem slovenskih poslovnih skrivnosti v nepravilne roke.

23. jul 19:23
Microsoftova ranljivost v SharePointu odprla vrata kitajskim hekerjem, napadenih 400 organizacij
obramba tehnologija
Microsoftova ranljivost v SharePointu odprla vrata kitajskim hekerjem, napadenih 400 organizacij

Microsoft je razkril obsežno vohunsko kampanjo, ki naj bi jo vodili hekerji s Kitajske. Zlorabili naj bi varnostno ranljivost v svojem programskem okolju SharePoint, s čimer naj bi pridobili dostop do podatkov približno 400 organizacij po vsem svetu. Strokovnjaki sicer opozarjajo, da bi bilo lahko žrtev še bistveno več, saj naj bi bilo omenjeno programsko opremo uporabljajo na tisoče subjektov. Napadi naj bi ciljali tako na tehnološke partnerje kot na državne institucije.

24. jul 12:08
Microsoft se je ponovno spopadel s kibernetsko varnostjo, SharePoint tarča globalnega hekerskega napada
tehnologija obramba
Microsoft se je ponovno spopadel s kibernetsko varnostjo, SharePoint tarča globalnega hekerskega napada

Belgijski center za kibernetsko varnost je opozoril uporabnike Microsofta, potem ko so hekerji izkoriščali ranljivosti v SharePointu, Microsoftovi rešitvi za skupno rabo datotek. Microsoft je že izdal varnostno posodobitev za zaustavitev aktivnih napadov na lokalne strežnike. Incident poudarja vseprisotnost Microsofta in njegovo ranljivost na področju kibernetske varnosti, kljub temu, da je ta segment ključni argument podjetja.

22. jul 19:06
Microsoft izdal nujne popravke za napade na strežnike SharePoint
tehnologija obramba
Microsoft izdal nujne popravke za napade na strežnike SharePoint

Microsoft je izdal nujno varnostno opozorilo, saj se podjetja, vladne agencije in mednarodne organizacije soočajo z aktivnimi napadi na lastne strežnike SharePoint. Tehnološki velikan je strankam svetoval, naj nemudoma namestijo varnostne posodobitve, da preprečijo nadaljnje izkoriščanje ranljivosti. Izvenpasovne varnostne posodobitve so na voljo za SharePoint Server 2019 in SharePoint Server Subscription Edition, medtem ko nujnega popravka za SharePoint Server 2016 še ni. Ranljive različice so trenutno pod napadom.

21. jul 13:19
Microsoftovi strežniki tarča hekerskih napadov po odkritju ranljivosti
tehnologija obramba
Microsoftovi strežniki tarča hekerskih napadov po odkritju ranljivosti

Hackeři zneužili chyby v serverech Microsoftu. Ten už vydal novou aktualizaci, firmy mohou být stále v ohrožení. Hackeři využili chyby serverového software společnosti Microsoft a analytici varují před rozsáhlými kybernetickými útoky po celém světě. Microsoft uvedl, že vydal novou bezpečnostní aktualizaci, kterou si zákazníci mohou nainstalovat na své strežnike. Ameriška korporacija Microsoft je izdala opozorilo, da je program SharePoint, ki ga uporablja veliko organizacij po vsem svetu, tarča aktivnih napadov. Analitiki zato svarijo pred obsežnimi kibernetskimi napadi, ki lahko prizadenejo uporabnike po vsem svetu.

21. jul 18:14
ESET opozarja na obsežno kibernetsko kampanjo kitajskih hekerjev proti Microsoftovim strežnikom
tehnologija obramba
ESET opozarja na obsežno kibernetsko kampanjo kitajskih hekerjev proti Microsoftovim strežnikom

IT-varnostno podjetje ESET je razkrilo globalno kibernetsko napadalno kampanjo, ki jo izvajajo s Kitajsko povezane hekerske skupine. Te so izkoristile doslej neznane ranljivosti v Microsoftovih SharePoint strežnikih za ciljanje na več sto organizacij po vsem svetu. Nemčija je bila prva država, kjer so zaznali usmerjene napade, kar kaže na potencialno visoko stopnjo ogroženosti tudi v drugih državah. Napadi so izpostavili obseg in hitrost, s katero hekerji izkoriščajo varnostne luknje v široko uporabljenih programskih rešitvah.

25. jul 14:12