• Un error de código remoto en SharePoint permite a los hackers secuestrar sistemas sin siquiera iniciar sesión
  • Storm-2603 está explotando servidores no parpadeados que usan errores encadenados para obtener acceso a largo plazo sin detectar
  • Toolshell obtuvo un perfecto 10 en la escala de riesgo de Bitsight, desencadenando una preocupación federal inmediata

Un defecto crítico en las instalaciones Servidores de Microsoft SharePoint se ha intensificado en una crisis de ciberseguridad más amplia, a medida que los atacantes se mueven del espionaje al extorsión.

La campaña, inicialmente rastreada a una vulnerabilidad que permitió el acceso sigiloso, ahora está distribuyendo ransomwareun desarrollo que agrega una capa alarmante de interrupción a lo que se entendió anteriormente como una intrusión centrada en datos.

Fuente