Az MI és hackerek együtt kaszálnak a SharePoint sebezhetőségen

Az MI és hackerek együtt kaszálnak a SharePoint sebezhetőségen
Az utóbbi hetekben újabb zsarolóvírus-csoportok csatlakoztak a Microsoft SharePoint szerverek elleni folyamatos támadássorozathoz. Egy sebezhetőségi lánc kihasználásával legalább 148 szervezet rendszereibe jutottak be világszerte, köztük állami hivatalok, oktatási intézmények és multinacionális vállalatok. A legfrissebb elemzések szerint a 4L4MD4R nevű, GoLang-ban írt, nyílt forráskódú zsarolóvírust terjesztik a támadók, amely 0,005 Bitcoin (kb. 1,2 millió forint) váltságdíjat követel, miközben titkosítja a gépen lévő fájlokat és zsarolólevelet hagy maga után.

Kínai állami hackerek és komoly célpontok

A Microsoft és a Google is megerősítette, hogy a ToolShell nevű támadási láncot több kínai hátterű, államilag támogatott csoport, például a Linen Typhoon, a Violet Typhoon és a Storm-2603 is jelenleg használja. Az áldozatok között szerepel az Amerikai Nemzeti Nukleáris Biztonsági Hivatal (National Nuclear Security Administration), a floridai Adóhivatal, a Rhode Island-i Közgyűlés, valamint számos európai és közel-keleti kormányzati szervezet is. A vizsgálatok szerint legalább 400 szervert fertőztek meg, és több támadott szervezetnél huzamosabb ideig folyt a behatolás.

Sérülékenységek, javítócsomag és növekvő kockázat

A támadási hullám a CVE-2025-49706 és CVE-2025-49704 számú, nulladik napi sebezhetőségeket használja ki, és már a teljesen friss, frissített SharePoint rendszereket is veszélyezteti. Hollandiából indult el a célzott támadás első hulláma, melyet hamarosan jelentések követtek Észak-Amerikából és Nyugat-Európából, főként informatikai, kormányzati és telekommunikációs szervezeteknél. Az amerikai kibervédelmi hivatal (CISA) kiemelten veszélyesként jelölte meg a távoli kódvégrehajtást lehetővé tevő rést, 24 órán belül elvárva minden szövetségi intézménynél a rendszerbiztonság helyreállítását. Eközben háromszorosára nőtt a jelszótárolók elleni célzott támadások száma, miközben rejtett módon fértek hozzá kritikus infrastruktúrákhoz a Szupertolvaj (Perfect Heist) típusú támadások révén az MI-vezérelt kártékony programok.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az új Claude Opus 4.1: Most tényleg tud a MI programozni?

MA 11:25

Az új Claude Opus 4.1: Most tényleg tud a MI programozni?

💻 A Claude Opus 4.1 minden fizetős felhasználó és fejlesztő számára elérhetővé vált, változatlan áron, immár az Amazon Bedrock, a Google Cloud Vertex AI rendszerében és a Claude Code...

Az idegek nyara: 2025 brutális kibertámadáshulláma

MA 11:01

Az idegek nyara: 2025 brutális kibertámadáshulláma

2025 nyara sokkal forróbb volt az átlagnál – és nemcsak az időjárás miatt. A kórházak leállásai, kiszivárgott betegadatok, feldúlt üzlethálózatok és csúcson járó zsarolóvírusok tomboltak a kibertérben, robbanásszerűen...

Az adatszivárgás, amit a gyerekek is kiszimatoltak

MA 10:52

Az adatszivárgás, amit a gyerekek is kiszimatoltak

🕵 Egy különös adatszivárgás borzolja a kedélyeket a PBS-nél, miután majdnem négyezer dolgozó és partnerük céges elérhetősége kiszivárgott – de nem a megszokott hekkercsatornákon, hanem Discord-közösségekben. Ezeken a szervereken...

Az androidos mobilok újra támadhatóak – frissíts gyorsan!

MA 10:39

Az androidos mobilok újra támadhatóak – frissíts gyorsan!

A Google augusztusi frissítése komoly biztonsági rést zárt le, amely világszerte több mint 3 milliárd androidos készüléket érinthet. Júniusban a Qualcomm három új sérülékenységet fedezett fel (CVE-2025-21479, CVE-2025-21480,...

Az antibiotikum-rezisztencia titkos krízise a természetben

MA 10:26

Az antibiotikum-rezisztencia titkos krízise a természetben

A környezeti antibiotikum-rezisztencia egyre súlyosbodó, alig feltárt válság, amelynek mértéke elkeserítően kevéssé ismert. Egy friss kutatás 13 ezer, 1990 és 2021 között publikált tanulmányt elemzett, végül 738-at talált,...

Az ősbarlang két nővére: így nézhettek ki a cseh bányászlányok

MA 10:14

Az ősbarlang két nővére: így nézhettek ki a cseh bányászlányok

🔥 Lenyűgöző, hipervalósághű arcrekonstrukciók mutatják be annak a két nővérnek az arcát és öltözetét, akik több mint 6000 évvel ezelőtt éltek és dolgoztak a mai Csehország területén, egy kegyetlen...

Az MI megmondja: így forr fel az élet Grönland jégtakarója alatt

MA 10:01

Az MI megmondja: így forr fel az élet Grönland jégtakarója alatt

🌊 Grönland elképesztő ütemben veszíti el a jegét: évente átlagosan 266 milliárd tonna olvad el, és csak a Sermeq Kujalleq (Jakobshavni gleccser – Jakobshavn Glacier), a sziget legismertebb gleccsere,...

Az iPhone 17 érkezése: Mire számíthatunk idén ősszel?

MA 09:53

Az iPhone 17 érkezése: Mire számíthatunk idén ősszel?

Az Apple 2025 ősze forró szezont ígér azoknak, akik izgatottan várják az iPhone 17 bemutatóját. Szeptember hagyományosan az új iPhone-modellek debütálásának időszaka, és a legfrissebb szivárgások szerint idén...

Az öregedés: Amit mindenkinek tudnia kell a test változásairól

MA 09:40

Az öregedés: Amit mindenkinek tudnia kell a test változásairól

👨‍🏳 Ahogy telnek az évek, a test sejtjei fokozatosan károsodnak, és egyre nehezebben újulnak meg. Ezért romlik a szervek és szövetek működése, ami az öregedés jól ismert jeleit okozza:...