Sveits» føderale IT-kontor sier at angripere brøt seg inn på Microsoft SharePoint-serverne og kompromitterte rundt 200 brukerkontoer. Federal Office for Information Technology and Telecommunication, kjent som BIT, oppdaget uvanlig aktivitet i SharePoint-miljøet 28. juli. Etter å ha bekreftet hendelsen stengte myndigheten ekstern internettilgang, rettet mistenkte sårbarheter og tilbakestilte passordene til berørte brukere. Myndighetene sier at…
Angripere utnytter aktivt en kritisk SharePoint RCE-sårbarhet for å stjele Machine Keys fra sårbare lokale SharePoint-servere. Sårbarheten, som spores som CVE-2026-50522, kan gi cyberkriminelle en varig vei tilbake inn i kompromitterte miljøer. Microsoft rettet sårbarheten i sine sikkerhetsoppdateringer for juli. Sikkerhetsforskere rapporterer imidlertid nå om angrep mot upatchede SharePoint-installasjoner. Angrepene skaper en alvorlig risiko for…
SharePoint-ransomwareangrep har avdekket en ny utfordring for hendelseshåndtering etter at Microsoft oppdaget to uavhengige trusselgrupper som opererte samtidig i det samme kompromitterte miljøet. Undersøkelsen viser at moderne cyberangrep kan overlappe hverandre i stedet for å skje som enkeltstående hendelser. Det gjør både oppdagelse og håndtering langt mer krevende. Microsoft oppfordrer derfor organisasjoner til å styrke…