Security Lab

SharePoint

Microsoft SharePoint - это платформа для совместной работы и управления документами. Она предоставляет инструменты для создания веб-сайтов, обмена информацией и совместной работы над документами внутри организации. Сервис также позволяет управлять контентом и разрешениями доступа.

SharePoint работает совместно с Microsoft Office и Microsoft Teams, что облегчает работу с документами и синхронизацию данных. SharePoint также поддерживает возможность настройки и расширения функциональности с помощью приложений и расширений.

Китайские хакеры получили доступ к производству ядерного оружия США. Спасибо, SharePoint

80% ключевых компонентов для ядерного арсенала США производили здесь.

Пруфов нет, но платят все. Группа Warlock сломала главное правило кибервымогательства

За полгода неизвестные хакеры ворвались в Топ-20 самых опасных киберпреступников мира.

Не доверяйте иностранным партнёрам. Microsoft обвинила Китай в утечке данных об уязвимостях.

Ядерное управление США взломали через уязвимость, которую Microsoft заранее сообщила китайцам.

«Исправления нет, но вы держитесь»...или просто отключите интернет — Microsoft нашла новый подход к закрытию 0Day

SharePoint стал трещиной в фундаменте цифровой инфраструктуры.

Неэффективные заплатки и экстренные патчи. Microsoft снова «немного» ошиблась с безопасностью — на этот раз пострадал канадский парламент

SharePoint снова подставил.

Весь SharePoint за 0.005 BTC. Вирус-дискаунтер атакует мировые серверы

148 компаний думали, что патчи работают.

Виртуальный AK47 уже в руках Storm-2603. Кто следующий?

Вместо патронов — код. Хакеры открыли огонь по SharePoint.

1 байт — ровно столько изменили хакеры, чтобы обойти многомиллионную систему безопасности Microsoft

Атака ToolShell поразила государственные структуры и банки сразу в пяти странах.

Вымогатель Warlock подружился с SharePoint. Теперь они вместе грабят корпорации по всему миру

Злобный дуэт нашёл способ прятаться в поддельных скриптах и возвращаться даже после полного удаления.

ToolShell: RCE без логина

Как ToolShell обходит даже самые свежие обновления.

Хакеры проникли в ядерное ведомство США и теперь шантажируют целые штаты

Какая брешь сумела дать преступникам доступ к самым охраняемым секретам Америки?

Сто компаний уже пали. Нулевой день SharePoint вышел из-под контроля

Чем больше обновлений ставят админы, тем сильнее маскируются уже внедрённые бэкдоры.

0day‑атака на SharePoint: Microsoft снова не успела — ключи уже в чужих руках

Украденные ключи делают патчи бессмысленными.

Microsoft узнал об уязвимости раньше всех — но та всё равно утекла в сеть

Как CVE-2025-49719 стала билетом в закрытые базы данных без пароля.

Внимание, слайд-шоу: ваши пароли утекают к хакерам прямо во время презентации

Вы даже не поймёте, в какой момент вас обвели вокруг пальца.

Знакомьтесь, Anubis: Python-монстр FIN7 прячется в оперативке и обходит все защиты

Даже анализ сетевого трафика не всегда выдаёт его присутствие.

Скрытая угроза в Teams и SharePoint: как атака VEILDrive ударила по инфраструктуре США

Кибербандиты явились оттуда, откуда их никто не ждал.

Microsoft бьёт тревогу: LoTS-техники стремительно набирают популярность у преступников

Как OneDrive и Dropbox стали главными инструментами фишинга?

Скрытая кража в SharePoint: как хакеры обходят журналы аудита

Бездействие администраторов приводит к потере конфиденциальных данных.

RCE в SharePoint: CISA призывает устранить уязвимости как можно скорее

Быстрое появление общедоступных эксплойтов увеличивает вероятность атак.