1753340513
2025-07-24 06:18:00
[WASHINGTON] Microsoftのサーバーソフトウェアの脆弱なバージョンを中心としたサイバーエピオンキャンペーンには、ランサムウェアの展開が含まれていると、Microsoftは水曜日(23年7月23日)のブログ投稿で述べています。
投稿では、「拡張分析と脅威インテリジェンス」を引用して、Microsoftは、「Storm-2603」が脆弱性を使用してランサムウェアをシードしていると述べました。
オランダに本拠を置くサイバーセキュリティ会社の目のセキュリティによると、この開示はキャンペーンの潜在的なエスカレーションを示しています。データを盗むことを目的とした典型的な州に支援されたハッカーキャンペーンとは異なり、ランサムウェアは、どこに着陸するかによって広範囲にわたる混乱を引き起こす可能性があります。
400人の犠牲者の数字は、週末にカタログされた100の組織からの急激な上昇を表しています。目のセキュリティによると、この数字はおそらく不足であると言います。
「すべての攻撃ベクトルがスキャンできるアーティファクトを残しているわけではないため、さらに多くのことがあります」と、違反にフラグを立てた最初の組織の1つであるEye SecurityのチーフハッカーであるVaisha Bernard氏は述べています。
被害者組織のほとんどの詳細はまだ完全に開示されていませんが、水曜日に、国立衛生研究所の代表者は、組織のサーバーの1つが妥協されたことを確認しました。
受信トレイにBT
最新のニュースストーリーと分析を受信トレイに直接配信して、毎日開始して終了します。
「追加のサーバーは予防策として分離されました」と彼は言いました。妥協のニュースは最初に報告されました ワシントンポスト。
他のアウトレットは、ハッキングキャンペーンがさらに広範な米国の機関に違反したと述べた。 NextGovは、この問題に精通している複数の人々を引用して、国土安全保障省(DHS)が5〜12以上の他の機関とともに襲われたと報告しました。
2人の米国当局を引用したPoliticoは、複数の機関が侵害されたと考えられていると述べた。
DHSのCyberdefense ARM、CISAは、レポートに関するコメントを求めるメッセージをすぐに返しませんでした。マイクロソフトは、ハッキングのランサムウェア角または報告された政府の被害者の詳細を求めるメッセージをすぐに返しませんでした。
SPYキャンペーンは、MicrosoftがSharePoint Serverソフトウェアのセキュリティホールに完全にパッチを適用できず、スクランブルを発見して発見されたときに脆弱性を修正した後に始まりました。
MicrosoftとそのハイテクライバルであるGoogle所有者Alphabetは、どちらも中国のハッカーが欠陥を利用している人々の1つであると述べています。北京はこの主張を否定した。ロイター
#Microsoftは現在ランサムウェアを使用しているSharePointサーバーハッカーの中には一部のSharePointサーバーハッカーがあると言います