💥 Plus de 400 serveurs SharePoint compromis : 3 groupes de hackers chinois à la manœuvre

Des experts en cybersécurité tirent la sonnette d’alarme : plus de 400 serveurs SharePoint ont été compromis à l’échelle mondiale, dont certains appartenant à des agences gouvernementales sensibles comme la NNSA (National Nuclear Security Administration, USA).

🎯 Objectif des attaquants : espionnage, vol de données, et dans certains cas, déploiement de ransomwares en entreprise.

🕵️‍♂️ Trois groupes chinois identifiés :

  • Linen Typhoon (APT27)
  • Violet Typhoon (APT31)
  • Storm‑2603, connu pour ses liens avec LockBit

Ils ont exploité deux failles critiques :
📌 CVE‑2025‑53770
📌 CVE‑2025‑53771

➡️ Ces vulnérabilités touchent SharePoint Server 2016, 2019, et Subscription Edition, exposant potentiellement plus de 23 000 serveurs encore en ligne selon Shodan.

⚠️ Risques concrets pour votre organisation :

  • Accès non autorisĂ© Ă  votre intranet et Ă  vos documents confidentiels
  • DĂ©ploiement de ransomwares via GPO
  • Mouvement latĂ©ral sur le rĂ©seau interne
  • Compromission de comptes Active Directory
  • Vol massif d’informations internes

💡 Mesures de sécurité recommandées :

âś” Installez les correctifs Microsoft sans attendre :

  • KB5002768 (Subscription Edition)
  • KB5002760 et KB5002759 (2016)
  • KB5002754 et KB5002753 (2019)

✔ Changez la clé machine ASP.NET (Update-SPMachineKey)
✔ Activez AMSI pour une analyse en temps réel
âś” Installez Microsoft Defender for Endpoint sur les serveurs SharePoint
✔ Bloquez les IP malveillantes listées par Eye Security

🚨 Ne sous-estimez pas cette campagne. Ces attaques sont actives et visent aussi bien les grandes structures que les PME.
Un seul serveur non patché peut devenir la porte d’entrée de tout votre SI.

🔗 Source complète et technique :
Lire l’article sur IT-Connect

#Cyberattaque #SharePoint #ZeroDay #APT #LinenTyphoon #Storm2603 #Cybersécurité #Microsoft #ZeroTrust #Ransomware #Vulnérabilité #SécuritéInformatique #DarkWeb #CVE202553770

< Retour Ă  l'accueil

Nous utilisons des cookies pour vous offrir la meilleure expérience en ligne. En acceptant, vous acceptez l'utilisation de cookies conformément à notre politique de confidentialité des cookies.

Paramètres de confidentialité sauvegardés !
Paramètres de confidentialité

Lorsque vous visitez un site Web, il peut stocker ou récupérer des informations sur votre navigateur, principalement sous la forme de cookies. Contrôlez vos services de cookies personnels ici.

Ces cookies sont nécessaires au fonctionnement du site Web et ne peuvent pas être désactivés dans nos systèmes.

Les cookies de session Wordpress sont nécessaires au bon fonctionnement du site dans le cadre d'une connexion via le formulaire sur la page "Fournisseurs".
  • wordpress_test_cookie
  • wordpress_logged_in_
  • wordpress_sec

Ce cookie est placé par le service Google Recaptcha afin d’identifier les robots et de protéger le site contre les attaques de spam dans nos formulaires de contact. Durée : 6 mois
  • _GRECAPTCHA

Cookies du module des préférences du visiteurs sur le site. Les choix sont enregistrés dans ces cookies. Durée : 180 jours
  • wordpress_gdpr_allowed_services
  • wordpress_gdpr_cookies_allowed
  • wordpress_gdpr_cookies_declined

Refuser
Accepter