CyberRescue
  • Jesteśmy do dyspozycji 24h/dobę!
  • Facebook
  • Instagram
  • Twitter
Menu
  • Biuro Prasowe
  • O nas
  • Kontakt
  • Facebook
  • Instagram
  • Twitter
Chińskie grupy hakerskie wykorzystują luki w SharePoint?

Chińskie grupy hakerskie wykorzystują luki w SharePoint?

23.07.2025
Komentarze (0)
Karolina Kmak
Ekspert ds. cyberbezpieczeństwa
  • Jump to comments
  • Share on linkedin
  • Podziel się na Facebooku
  • Podziel się na Twitterze
  • Podziel się na Pinterest
  • Jump to top

Chińskie grupy cyberprzestępcze wspierane przez państwo, w tym Linen Typhoon, Violet Typhoon i Storm-2603, wykorzystują groźne luki typu zero-day w zabezpieczeniach programu SharePoint. Według najnowszego ostrzeżenia Microsoftu, celem ataków padło już ponad 100 organizacji na całym świecie.

Co się dzieje?

Microsoft opublikował pilne aktualizacje bezpieczeństwa dla serwerów SharePoint (edycje: 2016, 2019 oraz subskrypcyjna), reagując na dwie aktywnie wykorzystywane luki:

  • CVE-2025-53771, umożliwiająca podszywanie się pod użytkowników (spoofing).
  • CVE-2025-53770, pozwalająca na zdalne wykonanie kodu (RCE).

Są one powiązane z wcześniej opisanymi lukami CVE-2025-49706, a także CVE-2025-49704. Te podatności umożliwiają hakerom pełną kontrolę nad zainfekowanymi systemami, nawet po aktualizacji, jeśli atakujący wcześniej zdołali wdrożyć tzw. backdoor’y. Więcej o tym piszemy w TYM wpisie.

Kim są napastnicy?

Linen Typhoon to grupa aktywna od 2012 roku. Celuje w instytucje rządowe, edukacyjne i obronne. Znany z ataków na serwery Exchange.

Violet Typhoon, który w przeszłości atakował branżę zdrowia, oprogramowania i telekomunikacji. W maju opisywaliśmy, że rząd Republiki Czeskiej oficjalnie oskarżył tę grupę o przeprowadzenie ataku na niejawną sieć czeskiego Ministerstwa Spraw Zagranicznych.

Storm-2603, czyli nowa grupa z domniemanym powiązaniem z Chinami. Wcześniej wdrażała ransomware, teraz skupia się na wykorzystaniu luk w SharePoint.

Cyberprzestępcy zaczynają od rozpoznania celu i wysyłają specjalnie spreparowane zapytania do serwera. Następnie „podrzucają” tam złośliwe pliki, które pozwalają im utrzymać dostęp do systemu nawet po aktualizacji. Dzięki temu mogą ominąć zabezpieczenia i uzyskać pełną kontrolę nad atakowanym serwerem. Pierwsze takie działania Microsoft zarejestrował już 7 lipca 2025 roku.

Co zaleca Microsoft?

Microsoft wzywa administratorów IT do:

  • Natychmiastowej instalacji udostępnionych aktualizacji zabezpieczeń.
  • Uruchomienia AMSI (Antimalware Scan Interface) w trybie pełnym.
  • Wdrożenia Microsoft Defender Antivirus lub innego oprogramowania ochronnego na wszystkich serwerach SharePoint.

Eksperci podkreślają, że nawet niewielkie opóźnienie w aktualizacjach może skutkować utratą poufnych danych lub dostępem hakerów do infrastruktury organizacji.

Jeśli chcesz poznać więcej naszych wpisów, znajdziesz je TUTAJ!

3
Podziel się na TwitterzePodziel się na FacebookuPodziel się na PinterestPodziel się na Linkedin
Tagi:
  • Chiny,
  • microsoft,
  • Sharepoint,
  • luka bezpieczeństwa,
  • violet typhoon,
  • linen typhoon,
  • Storm-2603
Subskrybuj
Powiadom o
guest
guest
0 Komentarze
Najnowsze
Najstarsze Najwięcej głosów

Panel boczny

Gorące tematy

  • Oszuści podszywają się pod LOT Polish Airlines. Uważaj na fałszywe konkursy z darmowym zestawem podróżnym!
  • Oszuści podszywają się pod sieć sklepów Aldi. Jak rozpoznać fałszywą stronę i nie stracić pieniędzy?
  • Wyciek danych klientów sklepu internetowego Lidl. Co się stało i jak się chronić?
  • Fałszywy e-mail o wygranej na finał Mistrzostw Świata 2026. Uważaj na oszustwo!
  • Wyciek danych z hoteli! Jak sprawdzić, czy moje dane są zagrożone?
  • Fałszywe sklepy podszywające się pod Lidl – jak działają oszuści? [AKTUALIZACJA 2026]
  • Mail o konkursie? Uważaj! Fałszywe wiadomości wyłudzają dane do konta Google.
  • Zaskakujący pomysł cyberprzestępców! Podszywają się pod Autostradę Małopolską. Jak próbują wyłudzić pieniądze?
  • Oszuści grasują na Fixly – ich metoda może naprawdę zaskoczyć!
  • Spoofing i oszustwo „na chorego członka rodziny”. Przestępcy wiedzieli zaskakująco dużo.
  • Fałszywe sklepy podszywają się pod Komfort. Uważaj na strony wyłudzające dane!
  • Czy e-Urząd Skarbowy wysyła e-maile o zwrocie podatku? Uwaga na nowe oszustwo!

Zobacz wszystkie

Social Media

  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • TikTok na celowniku UE. Chodzi o mechanizmy uzależniające użytkowników
  • UOKiK stawia zarzuty spółce zarządzającej Facebookiem i Instagramem. Chodzi o kontakt z użytkownikami
  • Kolejne europejskie państwa chcą chronić dzieci przed mediami społecznościowymi
  • Włamania na konta użytkowniczek Snapchata i kradzież nagich zdjęć. Mężczyzna przyznał się do winy
  • Grok pod lupą. Śledztwa, deepfake’i i pytania o bezpieczeństwo AI
  • Zakaz mediów społecznościowych dla dzieci do 15. roku życia? Nowa inicjatywa w Sejmie
  • Meta zamknęła ponad pół miliona kont. W tle zakaz social mediów w Australii
  • Co dzieje się w serwisie X? Grok generuje nagie obrazy bez zgody kobiet
  • Disney z milionową grzywną za dane dzieci na YouTube!
  • AI propaganda z TikToka – reaguje Ministerstwo Cyfryzacji

Zobacz wszystkie

Ze świata bezpieczeństwa

  • Wyciek danych w Cyfrowym Polsacie. Sprawdź, co zrobić!
  • Hakerzy mają Twoje dane z Booking i e-sklepów? Zobacz, co teraz zrobić
  • Ataki na domowe routery? Polska w cyberoperacji przeciw Rosji!
  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • UE zakaże aplikacji „rozbierających” ludzi. Parlament reaguje na nadużycia AI
  • AI pod kontrolą? Nowe filtry mają zwiększyć bezpieczeństwo młodych użytkowników
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • Groźny exploit zagraża iPhone’om. Nawet 270 milionów urządzeń może być podatnych!
  • Globalna operacja służb. Zlikwidowano setki tysięcy stron w darknecie!
  • Atak hakerski na szczeciński szpital
  • Ukraina pod falą cyberataków
  • Wyłudzenia danych logowania do Facebooka – przestępcy w rękach CBZC

Zobacz wszystkie

eBooki

  • Bezpieczne Social Media – e-book do pobrania za darmo
  • Jak weryfikować sklepy internetowe? – e-book do pobrania za darmo
  • CyberBezpieczny Senior – poradnik do pobrania za darmo
  • CyberBezpieczny Dzieciak – poradnik do pobrania za darmo

Zobacz wszystkie

CyberRescue radzi...

  • PORADNIK: Jak odzyskać zhakowane konto na Instagramie? [Sposoby 2026]
  • PORADNIK: Jak odzyskać zhakowane konto na Facebooku w 2026 roku? Instrukcja krok po kroku
  • *#21# – co to za kod i czy wykrywa podsłuch? Prawda o kodach MMI
  • Płatności mobilne – wszystko, co musisz o nich wiedzieć
  • VPN bez mitów: co naprawdę robi, a czego nie potrafi?
  • Antywirus na telefonie? Wyjaśniamy, dlaczego Twój smartfon go nie potrzebuje
  • Sztuczna inteligencja w Twojej kieszeni: jak AI zmienia smartfony?
  • Masz wirusa albo ściga Cię policja? Dwa oblicza internetowego szantażu
  • Nowy smartfon pod choinką? Zanim go uruchomisz, zadbaj o bezpieczeństwo!
  • Ataki DDoS. Czym są, historia i rekordowy incydent z Microsoft Azure
  • Gry, które infekują: o rosnącym problemie złośliwego oprogramowania
  • Nowy system, stare zagrożenia – co naprawdę daje iOS 26

Zobacz wszystkie

CyberNEWS

  • CyberNEWS 20.07.2026
  • CyberNEWS 17.07.2026
  • CyberNEWS 15.07.2026
  • CyberNEWS 13.07.2026
  • CyberNEWS 10.07.2026
  • CyberNEWS 08.07.2026
  • CyberNEWS 06.07.2026
  • CyberNEWS 03.07.2026
  • CyberNEWS 01.07.2026
  • CyberNEWS 29.06.2026
  • CyberNEWS 26.06.2026
  • CyberNEWS 24.06.2026

Zobacz wszystkie

  • Polityka prywatności
  • Klauzula informacyjna
CyberRescue Sp. z o.o.
ul. Modlińska 129/U10, 03-186 Warszawa
NIP: 5242880817 KRS: 0000767083
CyberRescue © 2026
powered by  AIO collective