sharepoint

  1. NewsMaker

    Новости 1 байт — ровно столько изменили хакеры, чтобы обойти многомиллионную систему безопасности Microsoft

    Атака ToolShell поразила государственные структуры и банки сразу в пяти странах. В середине июля специалисты «Лаборатории Касперского» сообщили о массовой атаке на локальные серверы Microsoft SharePoint по всему миру. Цепочка эксплойтов, получившая имя ToolShell, позволяет злоумышленникам...
  2. NewsMaker

    Новости Microsoft не успела: эксплойт в SharePoint пошёл в бой до патча

    Партнёрская сеть Microsoft под подозрением. Microsoft признала, что июльские обновления безопасности не устранили все уязвимости в локальных версиях SharePoint, которые позволяют злоумышленникам удалённо исполнять код. В результате атаки продолжаются, и эксперты считают, что произошло...
  3. NewsMaker

    Новости GPT-5 уже на пороге: что ждать от самой мощной модели OpenAI

    Модель такая умная, что Сэму Альтману стало неловко. OpenAI готовится к запуску новой языковой модели GPT-5, релиз которой ожидается уже в начале августа. Ранее в этом году сообщалось, что инженеры Microsoft готовят серверные мощности для следующей версии модели, изначально планировавшейся к...
  4. NewsMaker

    Новости Вымогатель Warlock подружился с SharePoint. Теперь они вместе грабят корпорации по всему миру

    Злобный дуэт нашёл способ прятаться в поддельных скриптах и возвращаться даже после полного удаления. Волна атак на уязвимости в Microsoft SharePoint продолжает набирать обороты — теперь с размахом, которого эксперты не видели со времён массовых заражений LockBit. По данным Microsoft, за...
  5. NewsMaker

    Новости Хакеры проникли в ядерное ведомство США и теперь шантажируют целые штаты

    Какая брешь сумела дать преступникам доступ к самым охраняемым секретам Америки? Национальное управление по ядерной безопасности США (NNSA), входящее в структуру Министерства энергетики и ответственное за хранение и обслуживание ядерного арсенала страны, оказалось в центре одной из самых...
  6. NewsMaker

    Новости Хакеры проникли в ядерное ведомство США и теперь шантажируют целые штаты

    Какая брешь сумела дать преступникам доступ к самым охраняемым секретам Америки? Национальное управление по ядерной безопасности США (NNSA), входящее в структуру Министерства энергетики и ответственное за хранение и обслуживание ядерного арсенала страны, оказалось в центре одной из самых...
  7. NewsMaker

    Новости Китайские APT пошли ва-банк: три дыры в SharePoint, и патчи уже не спасают

    Китайцы нашли обход, пока вы обновлялись. Microsoft подтвердила, что за атакой на локальные инсталляции SharePoint Server стоят три хакерские группы, связанные с Китаем. Как следует из отчёта Microsoft , ещё с начала июля уязвимости CVE-2025-53770 и CVE-2025-53771 активно эксплуатировались...
  8. NewsMaker

    Новости Сто компаний уже пали. Нулевой день SharePoint вышел из-под контроля

    Чем больше обновлений ставят админы, тем сильнее маскируются уже внедрённые бэкдоры. Пару дней назад мы писали о критической уязвимости нулевого дня CVE-2025-53770 в Microsoft SharePoint Server, которая представляет собой усовершенствованную версию бага CVE-2025-49706 . Тогда было...
  9. NewsMaker

    Новости 0day‑атака на SharePoint: Microsoft снова не успела — ключи уже в чужих руках

    Украденные ключи делают патчи бессмысленными. В Microsoft SharePoint Server обнаружена критическая уязвимость , которую уже начали использовать в ходе масштабной хакерской кампании. Речь идёт о нулевом дне с идентификатором CVE-2025-53770, которому присвоена угрожающая оценка 9.8 балла из...
  10. NewsMaker

    Новости Microsoft узнал об уязвимости раньше всех — но та всё равно утекла в сеть

    Как CVE-2025-49719 стала билетом в закрытые базы данных без пароля. Во второй вторник июля корпорация Microsoft выпустила традиционный комплект обновлений Patch Tuesday , устраняющий 137 уязвимостей в различных продуктах компании. Среди них особенно выделяется одна уязвимость нулевого дня в...
  11. NewsMaker

    Новости Внимание, слайд-шоу: ваши пароли утекают к хакерам прямо во время презентации

    Вы даже не поймёте, в какой момент вас обвели вокруг пальца. Группа киберзлоумышленников начала использовать платформу Gamma , предназначенную для создания презентаций на базе искусственного интеллекта, в новой многоэтапной фишинговой атаке. В ходе атаки жертвы перенаправляются на...
  12. NewsMaker

    Новости Бэкдор в оперативной памяти: почему Anubis так трудно обнаружить

    Даже анализ сетевого трафика не всегда выдаёт его присутствие. Киберпреступная группировка FIN7, также известная под псевдонимами Carbon Spider, ELBRUS, Gold Niagara и другими, вновь проявила активность, задействовав инструмент под названием Anubis. Речь идёт не о широко известном...
  13. NewsMaker

    Новости Скрытая угроза в Teams и SharePoint: как атака VEILDrive ударила по инфраструктуре США

    Кибербандиты явились оттуда, откуда их никто не ждал. Израильская компания по кибербезопасности Hunters зафиксировала активность кибергруппировки VEILDrive, использующей легитимные сервисы Microsoft — Teams , SharePoint , Quick Assist и OneDrive — для распространения фишинговых атак...
  14. NewsMaker

    Новости Microsoft бьёт тревогу: LoTS-техники стремительно набирают популярность у преступников

    Как OneDrive и Dropbox стали главными инструментами фишинга? Microsoft предупреждает о росте атак с использованием сервисов хранения файлов, таких как SharePoint , OneDrive и Dropbox , для обхода систем защиты. В этих кибератаках злоумышленники производят компрометацию бизнес-почты (...
  15. NewsMaker

    Новости Скрытая кража в SharePoint: как хакеры обходят журналы аудита

    Бездействие администраторов приводит к потере конфиденциальных данных. Компания Varonis обнаружила 2 способа, с помощью которых можно обходить журналы аудита или создавать менее значимые записи при скачивании файлов из SharePoint . Первый способ использует функцию SharePoint...
  16. NewsMaker

    Новости RCE в SharePoint: CISA призывает устранить уязвимости как можно скорее

    Быстрое появление общедоступных эксплойтов увеличивает вероятность атак. Агентство по кибербезопасности и безопасности инфраструктур ( CISA ) выразило озабоченность в связи с активной эксплуатацией уязвимости в системе Microsoft SharePoint , которая позволяет злоумышленникам осуществлять...
  17. NewsMaker

    Новости Кибербезопасность по-американски: как череда глупых ошибок привела к взлому правительственной сети

    Компрометации можно было избежать, применив лишь несколько простых мер защиты... Американское агентство кибербезопасности и защиты инфраструктуры ( CISA ) в сотрудничестве с межгосударственным центром анализа и обмена информацией ( MS-ISAC ) установило , что неизвестные злоумышленники...
  18. NewsMaker

    Новости CVE-2023-29357 в SharePoint: вымогателям стало еще проще повысить привилегии и выполнить код удаленно

    CISA предупреждает о новой угрозе после публикации эксплойта к старой уязвимости. Исследователи сообщают о серьёзной угрозе: преступники, занимающиеся распространением вирусов-вымогателей, получили в своё распоряжение рабочий эксплойт для уязвимости в системе Microsoft SharePoint . Этот...
  19. NewsMaker

    Новости OpenRefine и импорт вредоносного кода: работа с данными может привести к компрометации

    Один вредоносный файл — и ваша информация у злоумышленников. На днях была публично раскрыта критическая уязвимость в открытом инструменте для очистки и преобразования данных OpenRefine . Недостаток безопасности может привести к произвольному выполнению кода на затронутых системах...
  20. NewsMaker

    Новости SharePoint и 100 000 уязвимых серверов: аналитики исследуют дефекты платформы

    Патчи давно выпущены, но могут ли эксплойты «разбудить зверя»? Исследователи выявили две критические уязвимости в Microsoft SharePoint Server и разработали эксплойт, позволяющий выполнить код на затронутых серверах удаленно. CVE-2023-29357 (CVSS 9.8.) — это уязвимость повышения...
  21. NewsMaker

    Новости Как график отпусков может украсть ваши пароли? Новый вредонос DarkGate отвечает на вопрос

    Будьте осторожны, если получили сообщение от коллеги в Microsoft Teams. Специалисты компании Truesec обнаружили новую фишинговую кампанию, в которой злоумышленники использовали корпоративный мессенджер Microsoft Teams для отправки вредоносных файлов, активирующих установку вредоносного...
  22. NewsMaker

    Новости Украденный криптоключ Microsoft стал золотым билетом для китайских шпионов

    Хакерам удалось проникнуть в почтовые аккаунты высокопоставленных чиновников США и похитить множество конфиденциальных данных. Хакерская группировка, подозреваемая в связях с Пекином, недавно смогла взломать почтовые ящики Outlook и Exchange Online, а также другие облачные сервисы...
  23. NewsMaker

    Новости Взлом Microsoft Teams: новый инструмент ВМС США пробивает брешь в безопасности сервиса

    Инструмент для красной команды обходит защиту Microsoft и собирает данные пользователей сервиса. Член красной команды ( Red Team ) ВМС США опубликовал инструмент под названием TeamsPhisher , который позволяет провести фишинговую атаку на пользователей Microsoft Teams. Инструмент...
  24. NewsMaker

    Новости Июньский пакет исправлений для 78 ошибок Microsoft не содержит нулевых дней

    Самые заметные уязвимости относятся к Windows SharePoint и PGM. 13 июня во вторник исправлений Microsoft выпустила пакет обновлений , в котором не было уязвимостей нулевого дня и находилось всего 6 критических уязвимостей. Среди 78 недостатков была критическая ошибка повышения...
  25. NewsMaker

    Новости Хакерам 0mega удалось провести успешную вымогательскую атаку без компрометации конечных точек организации-жертвы

    Инновационный способ проникновения и кражи данных в очередной доказывает, что в киберпространстве нет ничего невозможного. Исследователи компании Obsidian обнаружили занимательный киберинцидент, произошедший совсем недавно. Группа киберпреступников 0mega совершила успешную вымогательскую...