sharepoint

  1. NewsMaker

    Новости Пруфов нет, но платят все. Группа Warlock сломала главное правило кибервымогательства

    За полгода неизвестные хакеры ворвались в Топ-20 самых опасных киберпреступников мира. Группа Warlock, также известная как Storm-2603 и GOLD SALEM, за считанные месяцы превратилась из новичка в заметного игрока на рынке вымогательских атак. Исследователи Sophos сообщают , что активность...
  2. NewsMaker

    Новости Доступа нет, но баги остались — это называется "управление рисками" по Microsoft-ски

    После того, как 400 организаций были пробиты через SharePoint, Microsoft больше не делится кодом с Китаем. Microsoft ограничила для китайских компаний доступ к ранним уведомлениям о найденных уязвимостях в своих продуктах. Решение принято после того, как корпорация провела внутреннее...
  3. NewsMaker

    Новости «Исправления нет, но вы держитесь»...или просто отключите интернет — Microsoft нашла новый подход к закрытию 0Day

    SharePoint стал трещиной в фундаменте цифровой инфраструктуры. Хакеры сумели воспользоваться недавно выявленными уязвимостями в локальных серверах Microsoft SharePoint, что привело к утечке персональных данных в Великобритании. В течение нескольких дней после раскрытия багов три британские...
  4. NewsMaker

    Новости Спасибо, Microsoft: китайские хакеры теперь знают, кто и где работает в парламенте Канады

    SharePoint снова подставил. Палата общин Канады стала жертвой кибератаки, которую связывают с китайскими хакерами . Инцидент произошел 8 августа, но стал известен только в понедельник благодаря внутреннему сообщению , с которым ознакомилась CBC News. Злоумышленники получили доступ к...
  5. NewsMaker

    Новости Windows снова «удивляет»: теперь удалить всё можно без пароля администратора

    CVE-2025-53770 и CVE-2025-48799 позволяют обойти защиту и получить права администратора. Эксперты Positive Technologies отнесли к числу трендовых две критические уязвимости в продуктах Microsoft. Такие уязвимости требуют срочного исправления или применения компенсирующих мер, так как уже...
  6. NewsMaker

    Новости Как пустить шпионов на свой сервер SharePoint без смс и регистрации

    148 компаний думали, что патчи работают. Масштабная кампания по эксплуатации цепочки уязвимостей Microsoft SharePoint продолжает набирать обороты, теперь с участием группировок-вымогателей. В ходе анализа серии атак специалисты Palo Alto Networks (подразделение Unit 42) обнаружили внедрение...
  7. NewsMaker

    Новости Виртуальный AK47 уже в руках Storm-2603. Кто следующий?

    Вместо патронов — код. Хакеры открыли огонь по SharePoint. Атаки, связанные с группой S<span class="vpn-highlight" title="Использование VPN может нарушать законодательство РФ">tor</span>m-2603, продолжают вызывать серьёзные опасения в киберсообществе. Эта малоизвестная, но уже хорошо...
  8. NewsMaker

    Новости 1 байт — ровно столько изменили хакеры, чтобы обойти многомиллионную систему безопасности Microsoft

    Атака ToolShell поразила государственные структуры и банки сразу в пяти странах. В середине июля специалисты «Лаборатории Касперского» сообщили о массовой атаке на локальные серверы Microsoft SharePoint по всему миру. Цепочка эксплойтов, получившая имя ToolShell, позволяет злоумышленникам...
  9. NewsMaker

    Новости Microsoft не успела: эксплойт в SharePoint пошёл в бой до патча

    Партнёрская сеть Microsoft под подозрением. Microsoft признала, что июльские обновления безопасности не устранили все уязвимости в локальных версиях SharePoint, которые позволяют злоумышленникам удалённо исполнять код. В результате атаки продолжаются, и эксперты считают, что произошло...
  10. NewsMaker

    Новости GPT-5 уже на пороге: что ждать от самой мощной модели OpenAI

    Модель такая умная, что Сэму Альтману стало неловко. OpenAI готовится к запуску новой языковой модели GPT-5, релиз которой ожидается уже в начале августа. Ранее в этом году сообщалось, что инженеры Microsoft готовят серверные мощности для следующей версии модели, изначально планировавшейся к...
  11. NewsMaker

    Новости Вымогатель Warlock подружился с SharePoint. Теперь они вместе грабят корпорации по всему миру

    Злобный дуэт нашёл способ прятаться в поддельных скриптах и возвращаться даже после полного удаления. Волна атак на уязвимости в Microsoft SharePoint продолжает набирать обороты — теперь с размахом, которого эксперты не видели со времён массовых заражений LockBit. По данным Microsoft, за...
  12. NewsMaker

    Новости Хакеры проникли в ядерное ведомство США и теперь шантажируют целые штаты

    Какая брешь сумела дать преступникам доступ к самым охраняемым секретам Америки? Национальное управление по ядерной безопасности США (NNSA), входящее в структуру Министерства энергетики и ответственное за хранение и обслуживание ядерного арсенала страны, оказалось в центре одной из самых...
  13. NewsMaker

    Новости Хакеры проникли в ядерное ведомство США и теперь шантажируют целые штаты

    Какая брешь сумела дать преступникам доступ к самым охраняемым секретам Америки? Национальное управление по ядерной безопасности США (NNSA), входящее в структуру Министерства энергетики и ответственное за хранение и обслуживание ядерного арсенала страны, оказалось в центре одной из самых...
  14. NewsMaker

    Новости Китайские APT пошли ва-банк: три дыры в SharePoint, и патчи уже не спасают

    Китайцы нашли обход, пока вы обновлялись. Microsoft подтвердила, что за атакой на локальные инсталляции SharePoint Server стоят три хакерские группы, связанные с Китаем. Как следует из отчёта Microsoft , ещё с начала июля уязвимости CVE-2025-53770 и CVE-2025-53771 активно эксплуатировались...
  15. NewsMaker

    Новости Сто компаний уже пали. Нулевой день SharePoint вышел из-под контроля

    Чем больше обновлений ставят админы, тем сильнее маскируются уже внедрённые бэкдоры. Пару дней назад мы писали о критической уязвимости нулевого дня CVE-2025-53770 в Microsoft SharePoint Server, которая представляет собой усовершенствованную версию бага CVE-2025-49706 . Тогда было...
  16. NewsMaker

    Новости 0day‑атака на SharePoint: Microsoft снова не успела — ключи уже в чужих руках

    Украденные ключи делают патчи бессмысленными. В Microsoft SharePoint Server обнаружена критическая уязвимость , которую уже начали использовать в ходе масштабной хакерской кампании. Речь идёт о нулевом дне с идентификатором CVE-2025-53770, которому присвоена угрожающая оценка 9.8 балла из...
  17. NewsMaker

    Новости Microsoft узнал об уязвимости раньше всех — но та всё равно утекла в сеть

    Как CVE-2025-49719 стала билетом в закрытые базы данных без пароля. Во второй вторник июля корпорация Microsoft выпустила традиционный комплект обновлений Patch Tuesday , устраняющий 137 уязвимостей в различных продуктах компании. Среди них особенно выделяется одна уязвимость нулевого дня в...
  18. NewsMaker

    Новости Внимание, слайд-шоу: ваши пароли утекают к хакерам прямо во время презентации

    Вы даже не поймёте, в какой момент вас обвели вокруг пальца. Группа киберзлоумышленников начала использовать платформу Gamma , предназначенную для создания презентаций на базе искусственного интеллекта, в новой многоэтапной фишинговой атаке. В ходе атаки жертвы перенаправляются на...
  19. NewsMaker

    Новости Бэкдор в оперативной памяти: почему Anubis так трудно обнаружить

    Даже анализ сетевого трафика не всегда выдаёт его присутствие. Киберпреступная группировка FIN7, также известная под псевдонимами Carbon Spider, ELBRUS, Gold Niagara и другими, вновь проявила активность, задействовав инструмент под названием Anubis. Речь идёт не о широко известном...
  20. NewsMaker

    Новости Скрытая угроза в Teams и SharePoint: как атака VEILDrive ударила по инфраструктуре США

    Кибербандиты явились оттуда, откуда их никто не ждал. Израильская компания по кибербезопасности Hunters зафиксировала активность кибергруппировки VEILDrive, использующей легитимные сервисы Microsoft — Teams , SharePoint , Quick Assist и OneDrive — для распространения фишинговых атак...
  21. NewsMaker

    Новости Microsoft бьёт тревогу: LoTS-техники стремительно набирают популярность у преступников

    Как OneDrive и Dropbox стали главными инструментами фишинга? Microsoft предупреждает о росте атак с использованием сервисов хранения файлов, таких как SharePoint , OneDrive и Dropbox , для обхода систем защиты. В этих кибератаках злоумышленники производят компрометацию бизнес-почты (...
  22. NewsMaker

    Новости Скрытая кража в SharePoint: как хакеры обходят журналы аудита

    Бездействие администраторов приводит к потере конфиденциальных данных. Компания Varonis обнаружила 2 способа, с помощью которых можно обходить журналы аудита или создавать менее значимые записи при скачивании файлов из SharePoint . Первый способ использует функцию SharePoint...
  23. NewsMaker

    Новости RCE в SharePoint: CISA призывает устранить уязвимости как можно скорее

    Быстрое появление общедоступных эксплойтов увеличивает вероятность атак. Агентство по кибербезопасности и безопасности инфраструктур ( CISA ) выразило озабоченность в связи с активной эксплуатацией уязвимости в системе Microsoft SharePoint , которая позволяет злоумышленникам осуществлять...
  24. NewsMaker

    Новости Кибербезопасность по-американски: как череда глупых ошибок привела к взлому правительственной сети

    Компрометации можно было избежать, применив лишь несколько простых мер защиты... Американское агентство кибербезопасности и защиты инфраструктуры ( CISA ) в сотрудничестве с межгосударственным центром анализа и обмена информацией ( MS-ISAC ) установило , что неизвестные злоумышленники...
  25. NewsMaker

    Новости CVE-2023-29357 в SharePoint: вымогателям стало еще проще повысить привилегии и выполнить код удаленно

    CISA предупреждает о новой угрозе после публикации эксплойта к старой уязвимости. Исследователи сообщают о серьёзной угрозе: преступники, занимающиеся распространением вирусов-вымогателей, получили в своё распоряжение рабочий эксплойт для уязвимости в системе Microsoft SharePoint . Этот...