• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Útok na zranitelnost v Microsoft SharePoint zasáhl 400 organizací, může jich být i víc

ČTK
25. 7. 2025
| Zprávičky

Hackerskému útoku, který souvisí s rozsáhlou kybernetickou špionážní operací zaměřenou na serverový software od Microsoftu, čelilo zhruba 400 organizací. Uvedla to bezpečnostní firma Eye Security. Dodala současně, že skutečný počet obětí může být ještě vyšší. O víkendu přitom odborníci evidovali jen zhruba 100 napadených subjektů.

Eye Security vychází z počtu digitálních stop objevených při skenování serverů se zranitelnými verzemi softwaru SharePoint od Microsoftu. „Ve skutečnosti jich může být výrazně víc, protože ne všechny vektory útoku zanechaly digitální stopy, které bychom mohli při skenování odhalit,“ uvedl hlavní etický hacker společnosti Eye Security Vaisha Bernard. Firma Eye Security byla jednou z prvních, která na útok upozornila.

Podrobnosti o postižených organizacích nebyly plně zveřejněny a Bernard je odmítl identifikovat. SharePoint používají společnosti a vládní agentury po celém světě pro interní správu dokumentů, organizaci dat a spolupráci.

Společnost Shadowserver Foundation o víkendu uvedla, že většina napadených byla ze Spojených států a Německa. Mezi oběťmi byly i vládní organizace. Útok na několik cílů potvrdila Británie. Podle jednoho z analytiků sledujícího tuto kampaň byly útoky zpočátku zaměřeny na úzkou skupinu organizací souvisejících s vládou. Podle odborníků jsou mezi ohroženými systémy servery významných průmyslových firem, bank, auditorských společností, zdravotnických zařízení i úřadů několika amerických států a mezinárodních vládních institucí.

Microsoft v sobotu varoval před aktivními útoky na servery SharePointu, které si organizace provozují a spravují samy. Problém se podle firmy nedotkl verzí SharePointu, které běží přímo na serverech Microsoftu.

Microsoft v úterý uvedl, že identifikoval některé původce kybernetických útoků prostřednictvím svého softwaru. Jsou mezi nimi tři čínské hackerské skupiny. Hackeři útoky prováděli s využitím dříve neznámého zranitelného místa v softwaru Microsoftu. Microsoft už vydal aktualizaci, která bezpečnostní mezeru odstranila. Podle bezpečnostních odborníků, na které se odvolává agentura DPA, je ale možné, že hackeři přístup k systémům získali natrvalo, tedy i po odstranění bezpečnostní mezery.

Podle odborníků může být počet potenciálně ohrožených cílů velmi vysoký. Data z vyhledávače Shodan, který mapuje zařízení připojená k internetu, ukazují, že hackeři by mohli napadnout přes 8000 serverů. Podle bezpečnostní organizace Shadowserver je to dokonce více než 9000, přičemž i tento údaj je podle ní spíše spodní hranicí.

Rubriky: Podnikový softwareSecurity

Související příspěvky

IT oddělení pod tlakem: Migrace na Windows 11 čeká 62 % firem
Články

IT oddělení pod tlakem: Migrace na Windows 11 čeká 62 % firem

25. 7. 2025
Zprávičky

Nemocnice Nymburk má po kyberútoku v provozu informační systémy asi z 90 %

24. 7. 2025
Zprávičky

Policie zadržela administrátora významného ruskojazyčného kyberločineckého webu

23. 7. 2025
Zprávičky

Rozvoj MSP trhu: 78 % lokálních poskytovatelů čeká dvouciferný růst

23. 7. 2025

Zprávičky

TikTok v USA skončí, pokud Čína neschválí jeho prodej, řekl ministr Lutnick

ČTK
25. 7. 2025

Čínská sociální síť TikTok bude muset ve Spojených státech ukončit provoz, pokud Čína neschválí

Intel propustí 15 % zaměstnanců a opouští plán na továrnu v Magdeburku

ČTK
25. 7. 2025

Americký výrobce čipů Intel propustí 15 procent zaměstnanců, do konce roku by jich v

Útok na zranitelnost v Microsoft SharePoint zasáhl 400 organizací, může jich být i víc

ČTK
25. 7. 2025

Hackerskému útoku, který souvisí s rozsáhlou kybernetickou špionážní operací zaměřenou na serverový software od

Asociace: Americký akční plán pro AI ovlivní technologickou suverenitu ČR

ČTK
24. 7. 2025

Americký akční plán pro umělou inteligenci (AI), který představil ve středu prezident Donald Trump,

Alphabet překonala očekávání, zvýšila tržby o 14 % na 96,4 miliardy dolarů

ČTK
24. 7. 2025

Americká technologická společnost Alphabet, jejíž součástí je také internetová společnost Google, ve druhém čtvrtletí

Nemocnice Nymburk má po kyberútoku v provozu informační systémy asi z 90 %

ČTK
24. 7. 2025

Informační systémy v nymburské nemocnici jsou po kybernetickém útoku z 1. července v provozu

Policie zadržela administrátora významného ruskojazyčného kyberločineckého webu

ČTK
23. 7. 2025

Policie zadržela na Ukrajině administrátora jednoho z největších ruskojazyčných webů sloužících kybernetické kriminalitě XSS.is.

Rozvoj MSP trhu: 78 % lokálních poskytovatelů čeká dvouciferný růst

Pavel Houser
23. 7. 2025

Rychlejšímu rozvoji v poskytování řízených služeb (MSP) nejvíce brání limitované rozpočty klientů a nedostatečná automatizace

Tiskové zprávy

CRA výrazně zlepšují hospodářské výsledky, růst táhne progres ICT služeb

QNAP představuje nové akcelerátory Edge AI, QAI-M100 a QAI-U100

HP oceňuje špičkové servisní partnery. Kvalitní podpora zůstává základem zákaznické zkušenosti

ÚOHS: Pokuta 200 000 Kč pro Ministerstvo pro místní rozvoj

Ministerstvo pro místní rozvoj nabízí odměny za odhalení bezpečnostních děr ve svých IT systémech

O2 production sází na Panasonic Kairos

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

Instant messanger

cdmaOne

Halo effect

Nejpopulárnější články

Žádný obsah není dostupný

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.