Az MI és hackerek együtt kaszálnak a SharePoint sebezhetőségen

Az MI és hackerek együtt kaszálnak a SharePoint sebezhetőségen
Az utóbbi hetekben újabb zsarolóvírus-csoportok csatlakoztak a Microsoft SharePoint szerverek elleni folyamatos támadássorozathoz. Egy sebezhetőségi lánc kihasználásával legalább 148 szervezet rendszereibe jutottak be világszerte, köztük állami hivatalok, oktatási intézmények és multinacionális vállalatok. A legfrissebb elemzések szerint a 4L4MD4R nevű, GoLang-ban írt, nyílt forráskódú zsarolóvírust terjesztik a támadók, amely 0,005 Bitcoin (kb. 1,2 millió forint) váltságdíjat követel, miközben titkosítja a gépen lévő fájlokat és zsarolólevelet hagy maga után.

Kínai állami hackerek és komoly célpontok

A Microsoft és a Google is megerősítette, hogy a ToolShell nevű támadási láncot több kínai hátterű, államilag támogatott csoport, például a Linen Typhoon, a Violet Typhoon és a Storm-2603 is jelenleg használja. Az áldozatok között szerepel az Amerikai Nemzeti Nukleáris Biztonsági Hivatal (National Nuclear Security Administration), a floridai Adóhivatal, a Rhode Island-i Közgyűlés, valamint számos európai és közel-keleti kormányzati szervezet is. A vizsgálatok szerint legalább 400 szervert fertőztek meg, és több támadott szervezetnél huzamosabb ideig folyt a behatolás.

Sérülékenységek, javítócsomag és növekvő kockázat

A támadási hullám a CVE-2025-49706 és CVE-2025-49704 számú, nulladik napi sebezhetőségeket használja ki, és már a teljesen friss, frissített SharePoint rendszereket is veszélyezteti. Hollandiából indult el a célzott támadás első hulláma, melyet hamarosan jelentések követtek Észak-Amerikából és Nyugat-Európából, főként informatikai, kormányzati és telekommunikációs szervezeteknél. Az amerikai kibervédelmi hivatal (CISA) kiemelten veszélyesként jelölte meg a távoli kódvégrehajtást lehetővé tevő rést, 24 órán belül elvárva minden szövetségi intézménynél a rendszerbiztonság helyreállítását. Eközben háromszorosára nőtt a jelszótárolók elleni célzott támadások száma, miközben rejtett módon fértek hozzá kritikus infrastruktúrákhoz a Szupertolvaj (Perfect Heist) típusú támadások révén az MI-vezérelt kártékony programok.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az iPhone Kínában Marad: Tim Cook Mesteri Trükkje a Nagy Trumpnál

MA 14:02

Az iPhone Kínában Marad: Tim Cook Mesteri Trükkje a Nagy Trumpnál

Az Apple vezérigazgatója, Tim Cook újabb remek példával mutatta be, hogyan kell egy globális vállalatnak navigálnia a politika háborgó vizein: ezúttal Donald Trump amerikai elnöknél sikerült elérnie, hogy...

Az Apple és a monopóliumvád: tényleg veszélyben az iPhone?

MA 13:50

Az Apple és a monopóliumvád: tényleg veszélyben az iPhone?

Az Egyesült Államok Igazságügyi Minisztériuma 2024 márciusában monopóliumváddal illette az Apple-t, azt gyanítva, hogy a cég kizárólagossága révén uralja az okostelefon-piacot. Az Apple most hivatalosan is visszautasította a...

Az Apple MI-chatbotja: végre saját aggyal érkezik Siri?

MA 13:25

Az Apple MI-chatbotja: végre saját aggyal érkezik Siri?

Az Apple most komolyan veszi az MI-chatrobotok piacát, és állítólag egy új, saját fejlesztésű chatboton dolgozik, hogy felvegye a harcot a ChatGPT-vel. A cég az év elején létrehozott...

Az Apple nem bújhat tovább: Japán ultimátuma a böngészőmotor-tilalomra

MA 13:00

Az Apple nem bújhat tovább: Japán ultimátuma a böngészőmotor-tilalomra

Japán újabb szöget vert az Apple böngészőmotor-korlátozásának koporsójába. Az ország új, az okostelefonok közötti versenyt ösztönző törvénye értelmében decemberig teljesen megszűnik az a régóta fennálló gyakorlat, amely kizárólag...

Az orka anyák ijesztő tréningje: fulldasztva tanítanak vadászni

MA 12:51

Az orka anyák ijesztő tréningje: fulldasztva tanítanak vadászni

🐳 Ahhoz, hogy az orka borjak szuperragadozókká váljanak, brutális kiképzést kapnak: az anyák megtanítják nekik, hogyan játsszák el a víz alatti „fulldasztást”. Egy friss felvétel szerint a fiatal orka...

Az öntudat nyomában: Hogyan derítsük ki, ki – vagy mi – tudatos?

MA 12:27

Az öntudat nyomában: Hogyan derítsük ki, ki – vagy mi – tudatos?

🧠 Öntudat, tudatosság: fogalmak, amelyeket mindenki ismer, de pontosan meghatározni, sőt vizsgálni is rendkívül nehéz. Egy agysérült ember, egy polip vagy akár egy MI – vajon képesek ténylegesen belül...

Az év legnagyobb franciaországi tűzvésze mindent porig éget

MA 12:01

Az év legnagyobb franciaországi tűzvésze mindent porig éget

🔥 Franciaország délnyugati részén, a spanyol határ közelében fekvő Ribaute faluban kitört óriási tűzvész már több mint 13 000 hektárt – Párizsnál is nagyobb területet – perzselt fel, és...

Az űrbeli barátság visszatérése: Oroszország NASA-udvarlása

MA 11:51

Az űrbeli barátság visszatérése: Oroszország NASA-udvarlása

🚀 Noha a NASA és az orosz Roszkoszmosz a mindennapokban továbbra is együttműködik, a két űrügynökség vezetői 2018 októbere óta nem találkoztak személyesen. Azóta jelentős változások történtek: Oroszország megtámadta...

Az új Claude Opus 4.1: Most tényleg tud a MI programozni?

MA 11:25

Az új Claude Opus 4.1: Most tényleg tud a MI programozni?

💻 A Claude Opus 4.1 minden fizetős felhasználó és fejlesztő számára elérhetővé vált, változatlan áron, immár az Amazon Bedrock, a Google Cloud Vertex AI rendszerében és a Claude Code...