Threats

Microsoft alerta para implementação de ransomware em ataques ao SharePoint

Cibercriminosos estão a explorar as vulnerabilidades recentemente descobertas no SharePoint para implementar ransomware, alerta a Microsoft

28/07/2025

Microsoft alerta para implementação de ransomware em ataques ao SharePoint

Numa atualização recente, a Microsoft partilhou que um grupo cibercriminoso chinês – identificado como Storm-2603 – está, agora, a implementar o ransomware Warlock depois de explorar a vulnerabilidade CVE-2025-49706.

Este ransomware em concreto só está disponível desde junho depois de ter emergido num fórum de cibercrime. O grupo que opera o Warlock é uma operação de Ransomware-as-a-Service com, pelo menos, 11 vítimas conhecidas.

Ao que tudo indica, o Storm-2603 não tem ligações com outros grupos apoiados pelo estado chinês que estão a atacar servidores SharePoint on-premises não corrigidos.

A vulnerabilidade em questão, assim como a campanha conhecida como ToolShell, tem sido explorada para atacar vítimas proeminentes um pouco por todo o mundo. Estima-se que pelo menos 400 entidades governamentais e empresas tenham sido afetadas.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº26 OUTUBRO 2025

IT SECURITY Nº26 OUTUBRO 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.