Унаследованные уязвимости SharePoint становятся мишенью для кибергрупп Китая

information security
Эксперты Trustwave SpiderLabs выявили масштабную кампанию по эксплуатации уязвимостей в локальных серверах Microsoft SharePoint. Атаки, объединенные под названием "ToolShell", осуществляются преимущественно

CISA предупреждает об активных атаках на SharePoint через цепочки уязвимостей

information security
Агентство кибербезопасности и инфраструктуры США (CISA) опубликовало сегодня новый Отчет об анализе вредоносного ПО (Malware Analysis Report, MAR), посвященный активным кибератакам, эксплуатирующим критические уязвимости в Microsoft SharePoint.

Mimo атакует SharePoint уязвимостью для распространения вымогателя 4L4MD4r

information security
В июле 2025 года международные организации столкнулись с новой опасной кампанией кибервымогательства. Группировка Mimo, известная своими финансово мотивированными атаками, эксплуатирует критические уязвимости

Project AK47: Установлена связь между эксплойтами SharePoint и комплексом вредоносных инструментов

APT
Исследователи подразделения Unit 42 компании Palo Alto Networks обнаружили значительное совпадение между активностью, описанной Microsoft как Storm-2603, и ранее отслеживаемой ими операцией CL-CRI-1040.

Новая цепочка эксплойтов ToolShell атакует уязвимости SharePoint для удаленного выполнения кода

information security
В последние дни эксперты в сфере информационной безопасности наблюдают рост активности злоумышленников, использующих новую цепочку эксплойтов под названием ToolShell.

Китайские хакерские группировки активно эксплуатируют уязвимости SharePoint для распространения вымогателей

APT
23 июля 2025 года, компания Microsoft опубликовала развернутый анализ кибератак, связанных с эксплуатацией уязвимостей в локальных серверах SharePoint. Согласно новым данным, китайские хакерские группировки

Новый модуль Metasploit эксплуатирует критические уязвимости нулевого дня в Microsoft SharePoint

information security
Исследователи выпустили модуль для фреймворка Metasploit, позволяющий эксплуатировать критические уязвимости нулевого дня в Microsoft SharePoint Server. Это серьезно повышает угрозу для корпоративных платформ

Активная эксплуатация уязвимостей Microsoft SharePoint: угрозы и рекомендации по защите

information security
Кибербезопасность сегодня сталкивается с новыми вызовами: группа Unit 42 сообщает о масштабных атаках на локальные серверы Microsoft SharePoint, использующие несколько критических уязвимостей.