Microsoft, spart de hackeri chinezi! Criză globală de securitate cibernetică

23 Iul. 2025, 10:25
 // Categoria: Actual // Autor:  Ursu Victor
23 Iul. 2025, 10:25 // Actual //  Ursu Victor

O vulnerabilitate critică în serverele Microsoft SharePoint este exploatată intens de hackeri din întreaga lume, iar China se află în prim-planul atacurilor, potrivit unei investigații realizate de Axios. În ciuda actualizărilor de securitate lansate de Microsoft, multe sisteme rămân în continuare expuse, în special dacă atacatorii au reușit deja să pătrundă și să își asigure acces permanent în rețelele compromise.

SharePoint, un instrument-cheie pentru stocarea și partajarea documentelor în companii, instituții publice și organizații guvernamentale, este utilizat pe scară largă de școli, spitale și agenții ale statului, multe dintre ele fiind acum în alertă maximă și încercând să stabilească dacă infrastructura le-a fost compromisă.

Luni, Microsoft a confirmat că cel puțin trei grupuri de hackeri chinezi – dintre care două au legături directe cu guvernul de la Beijing – exploatează vulnerabilitatea încă din 7 iulie. Atacul este clasificat ca fiind de tip „zero-day”, adică exploatat înainte ca Microsoft să fi avut cunoștință și să poată furniza un remediu.

Potrivit Agenției americane pentru Securitate Cibernetică și Infrastructură (CISA), atacatorii pot obține acces deplin la fișiere sensibile sau pot executa cod malițios de la distanță. Estimările arată că aproximativ 100 de organizații au fost deja compromise, printre care se numără instituții guvernamentale, universități, o companie energetică și o firmă de telecomunicații din Asia.

„Nu mai este vorba doar de un singur grup de hackeri. Toți profită acum,” avertizează Michael Sikorski, director tehnic la Unit 42, divizia de securitate a Palo Alto Networks. Charles Carmakal, CTO la Mandiant, confirmă că multiple grupuri se grăbesc să exploateze breșa, într-o cursă contra-cronometru pentru a fura date și a instala backdoor-uri.

Deși Microsoft a lansat patch-uri de securitate pentru toate versiunile afectate, realitatea este că sistemele deja compromise rămân vulnerabile. Hackerii au furat chei de acces și au instalat mecanisme care le permit să reintre oricând, chiar dacă sistemele par a fi protejate. „Atacul se amestecă cu activitatea normală a sistemului, ceea ce face extrem de greu de detectat anomaliile,” explică Kayne McGladrey, expert în securitate cibernetică.

Sute de victime pot rămâne neinformate cu privire la compromiterea serverelor. „Organizațiile care nu au echipe specializate în detectarea amenințărilor nu au nici vizibilitatea necesară pentru a înțelege ce li se întâmplă,” avertizează McGladrey.

Cele mai afectate sunt entitățile publice cu infrastructură tehnică învechită: școli, spitale și agenții de stat care folosesc servere SharePoint mai vechi și care nu dispun de resurse pentru răspuns rapid sau instrumente avansate de detecție. „Este îngrijorător că multe dintre aceste organizații nu au capacitatea de a reacționa eficient,” adaugă Sikorski.

Experții estimează că vor urma valuri succesive de atacuri. Hackerii oportuniști vor căuta să exploateze rapid serverele pentru a instala ransomware sau a fura baze de date. În paralel, grupurile de atacatori afiliate statelor vor desfășura campanii discrete, pe termen lung, cu scopul de a extrage informații sensibile și de a-și păstra accesul în rețele compromise, uneori luni sau chiar ani, fără a fi detectați.

Pentru mai multe știri urmărește-ne pe TELEGRAM!

06 Aug. 2026, 15:38
 // Categoria: Actual // Autor:  Grîu Tatiana
06 Aug. 2026, 15:38 // Actual //  Grîu Tatiana

Compania feroviară ucraineană „Ukrzaliznytsia” negociază cu Întreprinderea de Stat „Calea Ferată din Moldova” (CFM) o reducere de 50% a tarifelor de tranzit pentru mărfurile ucrainene transportate pe teritoriul Republicii Moldova.

Discuțiile au loc atât la nivelul autorităților din cele două state, cât și între conducerile operatorilor feroviari, a precizat adjunctul directorului Departamentului pentru Tehnologia Transporturilor și Activitate Comercială din cadrul „Ukrzaliznytsia”, Valerii Tkaciov, în cadrul unei reuniuni online cu reprezentanții pieței agricole, notează RAIL.insider.

„Într-adevăr, solicităm o reducere de 50% a tarifului de tranzit pe teritoriul Republicii Moldova”, a declarat Tkaciov.

Potrivit acestuia, CFM este dispusă să analizeze solicitarea, însă dorește garanții privind volumele de mărfuri pe care exportatorii ucraineni intenționează să le transporte prin Republica Moldova.

Pe agenda negocierilor se află și problema deficitului de locomotive cu care se confruntă operatorul feroviar moldovean. Din acest motiv, CFM a propus ca trenurile care tranzitează teritoriul Republicii Moldova să fie tractate cu locomotive ale companiei „Ukrzaliznytsia”.

Valerii Tkaciov a precizat că discuțiile sunt încă în desfășurare, iar rezultatele vor fi anunțate după finalizarea negocierilor.

CFM traversează în continuare o perioadă dificilă din punct de vedere financiar. În ultimele luni, întreprinderea a scos la licitație mai multe locomotive și alte bunuri, în încercarea de a obține lichidități și de a reduce presiunea financiară. Potrivit datelor prezentate de companie, CFM avea datorii de aproximativ 450 de milioane de lei în 2025. Deși obligațiile financiare au fost reduse cu peste 15% față de anul precedent, întreprinderea a rămas pe pierdere, înregistrând un deficit de 152,4 milioane de lei în primele șase luni ale anului 2025.

Pentru mai multe știri urmărește-ne pe TELEGRAM!