Warlock continuă atacurile prin vulnerabilități Microsoft SharePoint
Gruparea Warlock, suspectată de legături cu China, continuă să exploateze vulnerabilități Microsoft SharePoint pentru a ataca organizații din infrastructura critică și sectorul public și pentru a implementa ransomware. Printre ținte se numără furnizori de apă și telecomunicații, instituții guvernamentale și o universitate.
Gruparea de ransomware Warlock continuă să exploateze vulnerabilități ale Microsoft SharePoint pentru a pătrunde în organizații și a desfășura ransomware. Gruparea este suspectată de legături cu China, iar activitatea sa este descrisă ca fiind în desfășurare din iulie 2025. În atacuri au fost vizate infrastructuri și servicii esențiale, inclusiv o companie de apă și un operator de telecomunicații, precum și instituții guvernamentale regionale și o universitate. Relatările menționează organizații din țări vorbitoare de portugheză și spaniolă, precum și atacuri asupra unor ținte din mai multe țări. Vulnerabilitățile exploatate includ breșe vechi și necorectate; unele atacuri ar fi folosit și vulnerabilități mai noi. Warlock folosește exploatarea SharePoint pentru acces inițial, iar atacurile pot dezactiva instrumente de securitate înainte de implementarea ransomware-ului. La mijlocul lui 2025, gruparea a atras atenția pentru exploatarea unei serii de vulnerabilități zero-day SharePoint numite ToolShell. Symantec urmărește operatorul sub numele Longlegs.
Această sinteză este realizată cu ajutorul inteligenței artificiale și poate conține erori. Consultă sursele originale pentru verificarea informațiilor.
Înapoi la știri