La campagne de piratage mondiale connectée à la vulnérabilité des outils de Microsoft SharePoint a compromis des centaines de systèmes du monde entier, selon des chercheurs en sécurité.
La Fondation Shadowerver a déclaré qu’elle avait confirmé plus de 300 victimes, citant les données compilées avec la sécurité des yeux et du NIVD.
Plus que 10 700 instances SharePoint restent exposéesSelon Shadowsverer.
Les responsables américains continuent d’évaluer l’impact de l’exploitation, que Microsoft a connecté en partie aux pirates soutenus par la Chine.
« La CISA continue de travailler en verrouillage avec Microsoft, ainsi que les partenaires fédéraux et autres, pour faire face et atténuer l’exploitation active de plusieurs vulnérabilités qui affectent les serveurs Microsoft SharePoint », a déclaré Chris Buter, assistant à la conduite de la cybersicacte chez CISA. « Publiquement signalé comme » outils « , l’exploitation fournit un accès non autorisé aux systèmes et permet aux acteurs nuisibles d’accéder complètement au contenu SharePoint, y compris le système de fichiers et les configurations internes et d’effectuer du code sur le réseau. »
CISA a Ajout des deux vulnérabilités critiques Cela a conduit au développement d’outils, surveillé comme CVE-2025-49704 ET CVE-2025-49706à son catalogue bien connu de vulnérabilité exploitée.
L’agence en est encore aux premiers stades de la réponse aux accidents et évalue toute la zone et l’impact des attaques. Les responsables fédéraux ont confirmé que la CISA est au courant des agences fédérales et des gouvernements des États et locaux qui pourraient avoir été violés et qui travaillent avec eux pour évaluer la portée et atténuer l’impact potentiel.
Les pirates ont pénétré la National Nuclear Security Administration par les vulnérabilités de SharePoint, Selon BloombergBien qu’il n’y ait aucune preuve qui a accepté des informations sensibles ou classifiées. L’agence est responsable de la gestion des stocks d’armes nucléaires nationales. Les pirates ont également violé d’autres parties du Département de l’Énergie des États-Unis, qui accueille la National Nuclear Security Administration.
Les responsables du DOE n’ont pas immédiatement répondu à une demande de commentaires.
Mardi, Microsoft a identifié les deux pirates liés à l’État derrière de nombreuses premières attaques SharePoint telles que Lino et Typhon Viola Typhoon. La société a également déclaré qu’un acteur de troisième menace, qui trace comme Storm-2603, avait entrepris des attaques, bien que sa motivation reste claire.