home.social

#microsoft-sharepoint — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #microsoft-sharepoint, aggregated by home.social.

fetched live
  1. Hackers Exploit Microsoft SharePoint Flaws in Ongoing RCE Attacks

    Hackers are actively exploiting a pair of Microsoft SharePoint vulnerabilities, chaining them together in a potentially devastating attack that could give them remote control of your system. Threat intelligence firm Defused has detected live probes against its honeypots, sounding the alarm for businesses to take action now.

    osintsights.com/hackers-exploi

    #Cve202655040 #Cve202663520 #MicrosoftSharepoint #RemoteCodeExecution #RceAttacks

  2. Wie inside-it[.]ch bereits berichtete gibt es prominente Stellen in der Verwaltung in der Schweiz, die betroffen sind.

    Patch seit Mai verfügbar: #Ransomware attackiert #MicrosoftSharepoint | Security heise.de/news/Ransomware-attac #Malware #Patchday

  3. Die mutmasslichen Einfallstore für den Angriff auf den Bund - inside-it[.]ch

    Das Bundesamt für Informatik wie auch der Kanton Graubünden wurden über Sharepoint-Server attackiert. Seit Mitte Juli sind Schwachstellen bekannt.

    inside-it.ch/die-mutmasslichen #SharePoint #Patchday #MicrosoftSharePoint

  4. Bundesamt für Informatik sperrt Server-Zugriff nach Cyberangriff - inside-it[.]ch

    Das BIT hat einen Angriff auf seine #Sharepoint-Server entdeckt. Mehrere Benutzerkonten wurden kompromittiert.

    inside-it.ch/bundesamt-fuer-in #Datenschutz #privacy #Microsoft #MicrosoftSharepoint

  5. 🔴 #OSXP 2025 : H-30 minutes pour notre conférence de 14h00 en salle 3, intitulée : "Nextcloud, un remplaçant de #SharePoint dans le secteur privé" (durée 20 min.)

    🎙️ Intervenants :
    👤 Xavier Quilliet, #DSI chez #Ayming
    👤 Guy-Christian Facia, consultant chez Arawa

    👋 @osxp_paris @nextcloud

    #️⃣ #OSXP2025 #OSXP25 #LogicielsLibres #GAFAM #Microsoft #MicrosoftSharePoint #FOSS #FLOSS #TransfoNum #ColTer #Nextcloud

  6. 🔴 #OSXP 2025 : ne manquez pas notre conférence d'aujourd'hui à 14h00 (salle 3), intitulée : "Nextcloud, un remplaçant de #SharePoint dans le secteur privé" (durée 20 min.)

    🎙️ Intervenants :
    👤 Xavier Quilliet, #DSI chez #Ayming
    👤 Guy-Christian Facia, consultant chez Arawa

    👋 @osxp_paris @nextcloud

    #️⃣ #OSXP2025 #OSXP25 #LogicielsLibres #GAFAM #Microsoft #MicrosoftSharePoint #FOSS #FLOSS #TransfoNum #ColTer #Nextcloud

  7. 📢 #OSXP 2025 : ne manquez pas notre conférence le mercredi 10 décembre à 14h00 (salle 3), intitulée : "Nextcloud, un remplaçant de #SharePoint dans le secteur privé" (durée 20 min.)

    🎙️ Intervenants :
    👤 Xavier Quilliet, #DSI chez #Ayming
    👤 Guy-Christian Facia, consultant chez Arawa

    👋 @osxp_paris @nextcloud

    #️⃣ #OSXP2025 #OSXP25 #LogicielsLibres #GAFAM #Microsoft #MicrosoftSharePoint #FOSS #FLOSS #TransfoNum #ColTer #Nextcloud

  8. Raport Cisco Talos: ransomware słabnie? Niekoniecznie, ale celuje teraz w urzędy

    Trzeci kwartał 2025 roku przyniósł istotną zmianę na mapie cyberzagrożeń. Choć udział ataków ransomware spadł, cyberprzestępcy obrali nowy, wyraźny cel: sektor publiczny.

    Według najnowszych danych Cisco Talos, to właśnie urzędy i instytucje samorządowe są teraz najbardziej narażone.

    Najnowszy raport Cisco Talos „Incident Response Trends Q3 2025” rzuca światło na taktyki hakerów. Choć odsetek incydentów z użyciem ransomware spadł z 50% (w Q2) do 20% (w Q3), eksperci ostrzegają przed optymizmem. Zagrożenie nie znika, a jedynie ewoluuje i staje się bardziej precyzyjne.

    Sektor publiczny na celowniku

    Po raz pierwszy w historii analiz Talos (od 2021 r.), organizacje rządowe i samorządowe znalazły się na szczycie listy celów. Hakerzy, w tym grupy powiązane z Rosją (APT), celują w szkoły, szpitale i lokalne urzędy. Dlaczego? Często dysponują one ograniczonym budżetem na IT i przestarzałą infrastrukturą, co czyni je łatwym łupem.

    Luki w aplikacjach to otwarta brama

    Aż 60% wszystkich incydentów w minionym kwartale rozpoczęło się od wykorzystania luk w publicznie dostępnych aplikacjach. To gigantyczny skok (wcześniej było to poniżej 10%).

    Głównym winowajcą okazały się ataki na lokalne serwery Microsoft SharePoint z wykorzystaniem łańcucha ataku ToolShell. Hakerzy działają błyskawicznie – pierwsze ataki odnotowano zaledwie dzień przed oficjalnym ostrzeżeniem Microsoftu o luce.

    „Cyberprzestępcy automatycznie skanują sieć w poszukiwaniu podatnych hostów, podczas gdy zespoły bezpieczeństwa walczą o czas (…) W tym kwartale ok. 15% incydentów dotyczyło infrastruktury pozbawionej aktualnych poprawek” – komentuje Lexi DiScola z Cisco Talos.

    MFA to za mało

    Raport przynosi też niepokojące wieści dla firm polegających na uwierzytelnianiu wieloskładnikowym (MFA). Prawie jedna trzecia incydentów wiązała się z obejściem lub nadużyciem tego zabezpieczenia.

    Przestępcy stosują technikę „MFA bombing” (zalewanie użytkownika powiadomieniami, aż ten dla świętego spokoju zaakceptuje logowanie) lub wykorzystują błędy w konfiguracji.

    Jak się bronić?

    Cisco Talos rekomenduje cztery kluczowe działania:

    • Błyskawiczne wdrażanie poprawek bezpieczeństwa (szczególnie dla aplikacji wystawionych do sieci).
    • Silną segmentację sieci (aby infekcja jednego serwera nie położyła całej firmy).
    • Wzmocnienie zasad MFA i monitorowanie prób logowania.
    • Pełną analizę logów bezpieczeństwa.

    Raport Cisco: 85% polskich firm chce agentów AI. Tylko 5% jest na nie gotowych

    #atakiHakerskie #ciscoTalos #cyberbezpieczenstwo #mfa #microsoftSharepoint #news #ransomware #raportBezpieczenstwa #sektorPubliczny #toolshell

  9. 📢 #OSXP 2025 : ne manquez pas notre conférence le mercredi 10 décembre à 14h00 (salle 3), intitulée : "Nextcloud, un remplaçant de #SharePoint dans le secteur privé" (durée 20 min.)

    🎙️ Intervenants :
    👤 Xavier Quilliet, #DSI chez #Ayming
    👤 Guy-Christian Facia, consultant chez Arawa

    👋 @osxp_paris @nextcloud

    #️⃣ #OSXP2025 #OSXP25 #LogicielsLibres #GAFAM #Microsoft #MicrosoftSharePoint #FOSS #FLOSS #TransfoNum #ColTer #Nextcloud