tehno24.ru
← Безопасность
Безопасность2 октября 2026, 07:41

Warlock: шифровальщик распространялся через SYSVOL после взлома SharePoint

Symantec и Carbon Black описали атаки группировки Longlegs (Storm-2603) на операторов водоснабжения и телеком-компаний. После предполагаемой эксплуатации уязвимости SharePoint злоумышленники развернули ASPX-вебшелл, киллеры AV/EDR на 40 машинах и бинарник Warlock с запиской о выкупе на 33 хостах, распространяя его через репликацию SYSVOL между контроллерами домена.

Warlock: шифровальщик распространялся через SYSVOL после взлома SharePoint
#Microsoft#SharePoint#Warlock
Читать дальше
Безопасность

Microsoft: фейковые запросы на обновление passkey ведут к взлому Microsoft 365

Безопасность

CVE-2026-65660: в SharePoint нашли уязвимость с полезной нагрузкой только в памяти

Безопасность

CVE-2026-65660: двухэтапные атаки на SharePoint с попыткой установки веб-шелла

Безопасность

CISA добавила уязвимости SharePoint и MikroTik в каталог эксплуатируемых