Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Середа, 21 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    6 способів підхопити шкідливе ПЗ у TikTok
    6 способів підхопити шкідливе ПЗ у TikTok
    1 день тому
    Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
    Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
    1 день тому
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    2 дні тому
    Атака підміни SIM-картки: що це таке і як її уникнути?
    Атака підміни SIM-картки: що це таке і як її уникнути?
    2 дні тому
    В кожній великій компанії присутні кібершпигуни
    В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
    5 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    4 тижні тому
    iphone top 10 app
    Як зробити копію особистих даних з пристроїв Apple? – ІНСТРУКЦІЯ
    1 місяць тому
    Як вимкнути відстеження вашого місцезнаходження на iPhone?
    Як вимкнути відстеження вашого місцезнаходження на iPhone? – ІНСТРУКЦІЯ
    1 місяць тому
    Останні новини
    Як блокувати піксельні трекери в електронній пошті: 4 прості методи
    2 дні тому
    Як виявити програми для стеження на вашому ноутбуці
    6 днів тому
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    2 тижні тому
    7 хитрощів, щоб телефон прослужив якомога довше
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Маніпулювання у соцмережах: як, для чого та за скільки впливають на вашу думку?
    Маніпулювання у соцмережах: як, для чого та за скільки впливають на вашу думку?
    1 місяць тому
    lidery v Interneti
    Люди проводять за екранами комп’ютерів та смартфонів по 5,5 годин на добу, – дослідження
    1 місяць тому
    8 функцій старих смартфонів, які варто повернути
    8 функцій старих смартфонів, які варто повернути
    1 місяць тому
    Останні новини
    Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
    7 днів тому
    Цифрова розробка — стратегія для сучасного бізнесу
    1 тиждень тому
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    2 тижні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    gemini live running on a google pixel 9
    Google Gemini отримує 8 корисних функцій – ось що нового
    7 години тому
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    2 тижні тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    4 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    4 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Хакери продовжують атакувати сервери Microsoft SharePoint
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Хакери продовжують атакувати сервери Microsoft SharePoint

Хакери продовжують атакувати сервери Microsoft SharePoint

Семенюк Валентин
6 років тому
Поширити
3 хв. читання
cyberattack map

Експерти з інформаційної безпеки попередили про кібератаки на сервери Microsoft SharePoint, які тривають протягом вже більше двох тижнів. Під час атак зловмисники експлуатують відому уразливість CVE-2019-0604.

Згідно з повідомленням безпеки Microsoft, уразливість дозволяє виконати довільний код у контексті пулу додатки SharePoint і облікового запису сервера SharePoint. Компанія виправила CVE-2019-0604 з виходом патчів у лютому, березні і квітні нинішнього року.

Демо-експлоїт для уразливості був опублікований дослідником із безпеки Маркусом Вульфтанге (Markus Wulftange) в березні, але незабаром на GitHub і Pastebin стали з’являтися PoC-коди і від інших розробників.

Атаки не змусили себе довго чекати – перші з них були зафіксовані вже в кінці квітня. Центр кібербезпеки Канади (Canadian Centre for Cyber Security) опублікував своє попередження в минулому місяці, а минулого тижня з’явилося ще одне, на цей раз від Національного центру кібербезпеки Саудівської Аравії (NCSC).

Згідно з повідомленнями обох організацій, кіберзлочинці зламують сервери SharePoint і встановлюють на них варіант шкідливого ПЗ China Chopper. Програма представляє собою web-оболонку, що дозволяє зловмисникам підключатися до серверів і запускати різні команди.

Експертам важко сказати, хто стоїть за атаками. Як повідомляє Центр кібербезпеки Канади, “довірені дослідники виявили скомпрометовані системи, що належать науковим організаціям, а також підприємствам комунального господарства, важкої промисловості, виробничого і технологічного секторів”. NCSC не повідомляє, хто став жертвою атак.

На перший погляд атаки можуть здатися пов’язаними між собою, але це не обов’язково так. China Chopper – дуже поширене шкідливе ПЗ і, незважаючи на назву, активно використовується кіберзлочинцями по всьому світу. За словами дослідника з безпеки Кріса Домана (Chris Doman), одна з IP-адрес атакуючих раніше вже була помічена в арсеналі угруповання FIN7.

Щоб уникнути атак рекомендується встановити на сервери SharePoint останні оновлення безпеки. Якщо встановлення патчів неможливе, сервери потрібно захистити за допомогою брандмауера.

Зверніть увагу, кіберзлочинне угрупування, імовірно російського походження, виставило на продаж інформацію, викрадену у трьох американських виробників антивірусного програмного забезпечення. Йдеться про угрупування під назвою Fxmsp, довгий час спеціалізується на продажу справжніх корпоративних даних.

До речі, останні версії браузерів UC Browser і UC Browser Mini для Android-пристроїв, що налічують понад 600 мільйонів завантажень, уразливі до URL-спуфінга. Уразливість була виявлена дослідником безпеки Аріфом Ханом (Arif Khan), який повідомив про неї розробника UC Web минулого місяця.

Нагадаємо, компанія WhatsApp, яка належить Facebook, оновила свою сторінку підтримки операційних систем. Компанія додала нову операційну систему до списку ОС, для якої буде припинено оновлення.

Також новий Android Q буде наділений можливістю, яка дозволить смартфону автоматично зрозуміти, якщо його власник потрапить у автокатастрофу.

ТЕМИ:CVE-2019-0604MicrosoftSharePointкібератакишкідливе прогрмане забезпечення
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття samsung chrome Сайти можуть “шпигувати” за рухом Вашої миші в обхід захисту від стеження
Наступна стаття Fuchia OS google Fuchsia – експеримент, тому Google не має наміру прощатися з Android

В тренді

Атака підміни SIM-картки: що це таке і як її уникнути?
Атака підміни SIM-картки: що це таке і як її уникнути?
2 дні тому
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
2 дні тому
В кожній великій компанії присутні кібершпигуни
В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
5 днів тому
Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
1 день тому
Сплативши викуп хакерам, 80% організацій зазнають повторних атак
Сплативши викуп хакерам, 80% організацій зазнають повторних атак – ДОСЛІДЖЕННЯ
6 днів тому

Рекомендуємо

Windows 10 не втратить програми Microsoft 365 у 2025 році
Новини

Windows 10 не втратить програми Microsoft 365 у 2025 році

1 тиждень тому
Як налаштувати безпарольний вхід в обліковий запис Microsoft
Кібербезпека

Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити

1 тиждень тому
У Windows є секретний метод аварійного перезавантаження
Гайди та поради

У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?

2 тижні тому
Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
Огляди

Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів

2 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?