日本語版
最新ニュース
科学&テクノロジー

マイクロソフトサービスへの大きな攻撃から、1つの貧弱なパスワードを介して輸送会社の崩壊まで。 Cyberratakiはビジネスを麻痺させます

7月の初めに、地元のMicrosoft SharePointインスタンスのユーザーはかなりの脅威に直面しなければなりませんでした。正確に7月7日に、CVE-2025-49704/49706と新しいCVE-2025-53770/53771に依存して、一連のギャップを使用してハッカーに関する最初の信号が登場しました。これらのギャップ リモートコードと暗号化キーの盗難を許可します、攻撃者がアカウントへの永続的なアクセスを取得できるようになりました。 Microsoftは、中華人民共和国の台風に関連する少なくとも3つのグループ、Violet Typhoon、Storm-2603が7月7日からこれらのギャップを積極的に使用していることを確認しました。 100を超える組織が攻撃されたと推定されています、アメリカ連邦政府機関、通信会社、教育機関を含む。 マイクロソフトは別のものをリリースしました SharePointの包括的な修正 サーバー2016、2019およびサブスクリプションエディション。彼はまた、新しい保護対策を導入しました:マシンキーの回転と「エンドポイントのディフェンダー」との統合は、攻撃者が残したトラップを排除します。 CISAおよびその他の機関 彼らは、サーバーの即時の切断に助言しました、修理できなかった場合。 また、確認してください: 「通常、3〜5時間で侵入することができます。」ポーランドの公的機関は脅威を無視します Business Insiderも読んでください なぜこの攻撃は特別な注意に値するのですか? ギャップを明らかにしてから数日後、攻撃者は彼女に対して悪用を実施し、その後のグループが行動し始めました。説明のため Exploitは、ソフトウェアのギャップを使用する意図的に準備されたコードまたはテクニックです またはシステム構成を許可しないアクセスを取得するか、他の望ましくないアクションを強制します。 さらに、ネットワークは侵入されました - 攻撃はWeb Shelli(サーバーに配置された悪意のあるスクリプト)で始まり、更新を入力した後、キーの取得とその後のアクセスのエスカレーションを可能にしました。 これにより、ドミノ効果が発生しました。 SharePointは、多くの場合、オフィス、チーム、OneDrive、Outlookと統合されます。したがって、1つのアプリケーションの妥協は、多くのプロセスの幅広いデータリークと障害につながる可能性があります。 また、インターネット上で接続されているため、ここでも大規模に扱っています 病院、学校、企業、政府機関にある何千ものシェアポイントインスタンス。 Microsoftはセキュリティ修正を提供していますが、サイバーセキュリティの専門家は、それらをインストールするだけでは不十分であると強調しています。署名(ファイルまたはネットワークトラフィックを既知の悪性コードパターンのベースと比較して脅威を検出する)、キーローテーション(使用済みの暗号化キーを定期的に交換して、キャプチャまたは虐待のリスクを最小限に抑える)、およびインフラストラクチャ側の完全な調査を分析する必要があります。 大規模なスケール攻撃は深刻な損害を引き起こす可能性がありますが、さらに危険なのは、特定の会社の下で意図的にプロファイルするものです。 英国の会社KNPはそれについて知りました。 参照: 政府システムへのサイバー攻撃。キーデイの携帯電話の問題 158歳の会社が1つの弱いパスワードで倒れました SharePointとの危機と並行して、英国でビジネスの悲劇が起こりました。 KNPは、1867年からノーサンポノンシャーからの輸送会社である1867年から運営されており、「Akira」グループからのランサムウェア攻撃の犠牲になりました。今回、強盗は1つの推測から始まり、パスワードが控えめになりました - それは明らかに非常に単純だったので、ハッカー 彼らを直感的に推測した。…

マイクロソフトサービスへの大きな攻撃から、1つの貧弱なパスワードを介して輸送会社の崩壊まで。 Cyberratakiはビジネスを麻痺させます

1753670000
2025-07-27 17:43:00

7月の初めに、地元のMicrosoft SharePointインスタンスのユーザーはかなりの脅威に直面しなければなりませんでした。正確に7月7日に、CVE-2025-49704/49706と新しいCVE-2025-53770/53771に依存して、一連のギャップを使用してハッカーに関する最初の信号が登場しました。これらのギャップ リモートコードと暗号化キーの盗難を許可します、攻撃者がアカウントへの永続的なアクセスを取得できるようになりました。

#マイクロソフトサービスへの大きな攻撃から1つの貧弱なパスワードを介して輸送会社の崩壊まで #Cyberratakiはビジネスを麻痺させます

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。