• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Útok na zranitelnost v Microsoft SharePoint zasáhl 400 organizací, může jich být i víc

ČTK
25. 7. 2025
| Zprávičky

Hackerskému útoku, který souvisí s rozsáhlou kybernetickou špionážní operací zaměřenou na serverový software od Microsoftu, čelilo zhruba 400 organizací. Uvedla to bezpečnostní firma Eye Security. Dodala současně, že skutečný počet obětí může být ještě vyšší. O víkendu přitom odborníci evidovali jen zhruba 100 napadených subjektů.

Eye Security vychází z počtu digitálních stop objevených při skenování serverů se zranitelnými verzemi softwaru SharePoint od Microsoftu. „Ve skutečnosti jich může být výrazně víc, protože ne všechny vektory útoku zanechaly digitální stopy, které bychom mohli při skenování odhalit,“ uvedl hlavní etický hacker společnosti Eye Security Vaisha Bernard. Firma Eye Security byla jednou z prvních, která na útok upozornila.

Podrobnosti o postižených organizacích nebyly plně zveřejněny a Bernard je odmítl identifikovat. SharePoint používají společnosti a vládní agentury po celém světě pro interní správu dokumentů, organizaci dat a spolupráci.

Společnost Shadowserver Foundation o víkendu uvedla, že většina napadených byla ze Spojených států a Německa. Mezi oběťmi byly i vládní organizace. Útok na několik cílů potvrdila Británie. Podle jednoho z analytiků sledujícího tuto kampaň byly útoky zpočátku zaměřeny na úzkou skupinu organizací souvisejících s vládou. Podle odborníků jsou mezi ohroženými systémy servery významných průmyslových firem, bank, auditorských společností, zdravotnických zařízení i úřadů několika amerických států a mezinárodních vládních institucí.

Microsoft v sobotu varoval před aktivními útoky na servery SharePointu, které si organizace provozují a spravují samy. Problém se podle firmy nedotkl verzí SharePointu, které běží přímo na serverech Microsoftu.

Microsoft v úterý uvedl, že identifikoval některé původce kybernetických útoků prostřednictvím svého softwaru. Jsou mezi nimi tři čínské hackerské skupiny. Hackeři útoky prováděli s využitím dříve neznámého zranitelného místa v softwaru Microsoftu. Microsoft už vydal aktualizaci, která bezpečnostní mezeru odstranila. Podle bezpečnostních odborníků, na které se odvolává agentura DPA, je ale možné, že hackeři přístup k systémům získali natrvalo, tedy i po odstranění bezpečnostní mezery.

Podle odborníků může být počet potenciálně ohrožených cílů velmi vysoký. Data z vyhledávače Shodan, který mapuje zařízení připojená k internetu, ukazují, že hackeři by mohli napadnout přes 8000 serverů. Podle bezpečnostní organizace Shadowserver je to dokonce více než 9000, přičemž i tento údaj je podle ní spíše spodní hranicí.

Rubriky: Podnikový softwareSecurity

Související příspěvky

Shlomo Kramer, Cato Networks
Články

Od firewallu k AI agentům: Nová éra kybernetické války

18. 11. 2025
Kyberbezpečnost jako strategie: audity a testy firmám šetří miliony
Články

Nový Acronis Cyber Protect posiluje odolnost pro on-premise IT/OT prostředí

17. 11. 2025
Zprávičky

SAP navrhuje ústupky, aby ukončil antimonopolní vyšetřování Evropské komise

16. 11. 2025
Tiskové zprávy

NÚKIB vydal přehled kybernetických incidentů za říjen 2025

14. 11. 2025

Zprávičky

Kvůli problémům služby Cloudflare postihly výpadky síť X nebo chatbota ChatGPT (aktualizováno)

ČTK
18. 11. 2025

Internetovou infrastrukturní službu Cloudflare dnes odpoledne postihl výpadek. V jeho důsledku hlásili problémy uživatelé

Šéf Alphabetu: Žádna firma není imunní proti splasknutí bubliny AI

ČTK
18. 11. 2025

Pokud by splaskla současná bublina umělé inteligence (AI), zasáhlo by to všechny firmy, včetně

Správce zkrachovalého e-shopu Mamut požaduje ve 27 žalobách přes 2 miliardy Kč

ČTK
18. 11. 2025

Insolvenční správce zkrachovalého e-shopu Mamut uplatňuje ve 27 odpůrčích žalobách celkem 2,034 miliardy korun,

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Vrácenou kauzu IT zakázek otevře olomoucký soud znovu v lednu, vynese rozsudek

ČTK
18. 11. 2025

Olomoucký krajský soud na konci ledna znovu otevře kauzu veřejných zakázek na informační systémy,

Německá ministryně mládeže zvažuje zakázat některé sociální sítě dětem do 16 let

ČTK
17. 11. 2025

Německá ministryně školství, rodiny, seniorů, žen a mládeže Karin Prienová uvažuje o zákazu některých

SAP navrhuje ústupky, aby ukončil antimonopolní vyšetřování Evropské komise

ČTK
16. 11. 2025

Německá společnost SAP, která je největším výrobcem softwaru v Evropě, navrhla ústupky k urovnání

Google nabídl EK změny v oblasti reklamy, prodej části aktivit však neplánuje

ČTK
15. 11. 2025

Americký internetový gigant Google předložil Evropské komisi návrhy, které by měly vydavatelům a inzerentům

Kryptoměny a jejich ekonomika

Bitcoin dál klesá, cena po větší nucené likvidaci sestoupila pod 97 000 dolarů

ČTK
14. 11. 2025

Cena nejznámější kryptoměny bitcoin dál klesá a nad ránem sestoupila pod 97.000 USD (2,01

Tiskové zprávy

Red Hat rozšiřuje podporu AI akcelerátorů pro rychlejší nasazování umělé inteligence

Cato Networks jmenuje Lukáše Mrázka do čela svého pražského výzkumného a vývojového centra

NÚKIB vydal přehled kybernetických incidentů za říjen 2025

Spotřeba elektrické energie datových center je vysoká. S pomocí českých vědců je ale možné ji snížit a kontrolovat

Kdy je trvalá licence Microsoft výhodnější než předplatné a kdy ne?

Vítězný projekt Energetické olympiády 2025 přibližuje sdílení energie veřejnosti

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Posttesty

Web administrator

Planning manager

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.