Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku.
Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl
jen odkazovat, třeba jako na starší kauzu.
Podle zprávy zneužila ransomwarová skupina Warlock napojená na Čínu zranitelnosti v Microsoft SharePoint pro získání počátečního přístupu. Útoky cílily na vodárenskou společnost, poskytovatele telekomunikačních služeb, regionální vládní orgán a univerzitu.
Podle analýzy společnosti Rapid7 čelily univerzity ve 2. čtvrtletí 2025 průměrně 4 388 kybernetickým útokům týdně, přičemž devět z deseti institucí zaznamenalo za poslední rok bezpečnostní incident. Zprávu komplikuje roztříštěnost zabezpečení v systémech s více kampusy, nedostatek personálu a rozsáhlé množství citlivých dat, která jsou často cílem ransomwaru.
Microsoft zveřejnil rozbor aktivit skupiny Storm-2570, která působí jako affiliate pro vícero ransomwarových skupin včetně Qilin, DragonForce, Anubis a BERT. Podle analýzy útočník konzistentně používá stejné nástroje pro vzdálenou správu jako MeshAgent, Atera či NinjaRMM, techniky krádeže přihlašovacích údajů i tunelovací nástroje bez ohledu na to, jaký ransomware nakonec nasadí.