Security Lab

SharePoint

1625
SharePoint
Microsoft SharePoint - это платформа для совместной работы и управления документами. Она предоставляет инструменты для создания веб-сайтов, обмена информацией и совместной работы над документами внутри организации. Сервис также позволяет управлять контентом и разрешениями доступа.

SharePoint работает совместно с Microsoft Office и Microsoft Teams, что облегчает работу с документами и синхронизацию данных. SharePoint также поддерживает возможность настройки и расширения функциональности с помощью приложений и расширений.

Вход по SSH

Проникаем за кулисы сложных атак и показываем то, что обычно скрыто за консолью и логами.

Получи root-доступ!

Пароль менять бесполезно. Microsoft предупредила о взломах, которые невозможно остановить

Традиционные способы самообороны утратили всякий смысл.

Китайские хакеры получили доступ к производству ядерного оружия США. Спасибо, SharePoint

80% ключевых компонентов для ядерного арсенала США производили здесь.

Пруфов нет, но платят все. Группа Warlock сломала главное правило кибервымогательства

За полгода неизвестные хакеры ворвались в Топ-20 самых опасных киберпреступников мира.

Не доверяйте иностранным партнёрам. Microsoft обвинила Китай в утечке данных об уязвимостях.

Ядерное управление США взломали через уязвимость, которую Microsoft заранее сообщила китайцам.

«Исправления нет, но вы держитесь»...или просто отключите интернет — Microsoft нашла новый подход к закрытию 0Day

SharePoint стал трещиной в фундаменте цифровой инфраструктуры.

Неэффективные заплатки и экстренные патчи. Microsoft снова «немного» ошиблась с безопасностью — на этот раз пострадал канадский парламент

SharePoint снова подставил.

Весь SharePoint за 0.005 BTC. Вирус-дискаунтер атакует мировые серверы

148 компаний думали, что патчи работают.

Виртуальный AK47 уже в руках Storm-2603. Кто следующий?

Вместо патронов — код. Хакеры открыли огонь по SharePoint.

1 байт — ровно столько изменили хакеры, чтобы обойти многомиллионную систему безопасности Microsoft

Атака ToolShell поразила государственные структуры и банки сразу в пяти странах.

Вымогатель Warlock подружился с SharePoint. Теперь они вместе грабят корпорации по всему миру

Злобный дуэт нашёл способ прятаться в поддельных скриптах и возвращаться даже после полного удаления.

ToolShell: RCE без логина

Как ToolShell обходит даже самые свежие обновления.

Хакеры проникли в ядерное ведомство США и теперь шантажируют целые штаты

Какая брешь сумела дать преступникам доступ к самым охраняемым секретам Америки?

Сто компаний уже пали. Нулевой день SharePoint вышел из-под контроля

Чем больше обновлений ставят админы, тем сильнее маскируются уже внедрённые бэкдоры.

0day‑атака на SharePoint: Microsoft снова не успела — ключи уже в чужих руках

Украденные ключи делают патчи бессмысленными.

Microsoft узнал об уязвимости раньше всех — но та всё равно утекла в сеть

Как CVE-2025-49719 стала билетом в закрытые базы данных без пароля.

Внимание, слайд-шоу: ваши пароли утекают к хакерам прямо во время презентации

Вы даже не поймёте, в какой момент вас обвели вокруг пальца.

Знакомьтесь, Anubis: Python-монстр FIN7 прячется в оперативке и обходит все защиты

Даже анализ сетевого трафика не всегда выдаёт его присутствие.

Скрытая угроза в Teams и SharePoint: как атака VEILDrive ударила по инфраструктуре США

Кибербандиты явились оттуда, откуда их никто не ждал.

Microsoft бьёт тревогу: LoTS-техники стремительно набирают популярность у преступников

Как OneDrive и Dropbox стали главными инструментами фишинга?

Скрытая кража в SharePoint: как хакеры обходят журналы аудита

Бездействие администраторов приводит к потере конфиденциальных данных.

RCE в SharePoint: CISA призывает устранить уязвимости как можно скорее

Быстрое появление общедоступных эксплойтов увеличивает вероятность атак.

Кибербезопасность по-американски: как череда глупых ошибок привела к взлому правительственной сети

Компрометации можно было избежать, применив лишь несколько простых мер защиты...

CVE-2023-29357 в SharePoint: вымогателям стало еще проще повысить привилегии и выполнить код удаленно

CISA предупреждает о новой угрозе после публикации эксплойта к старой уязвимости.

OpenRefine и импорт вредоносного кода: работа с данными может привести к компрометации

Один вредоносный файл — и ваша информация у злоумышленников.

SharePoint и 100 000 уязвимых серверов: аналитики исследуют дефекты платформы

Патчи давно выпущены, но могут ли эксплойты «разбудить зверя»?

Как график отпусков может украсть ваши пароли? Новый вредонос DarkGate отвечает на вопрос

Будьте осторожны, если получили сообщение от коллеги в Microsoft Teams.

Ivanti подтверждает уязвимость аутентификации: под угрозой корпоративные тайны клиентов

Неправильная настройка аутентификации подвергает компании потере конфиденциальных данных.

Украденный криптоключ Microsoft стал золотым билетом для китайских шпионов

Хакерам удалось проникнуть в почтовые аккаунты высокопоставленных чиновников США и похитить множество конфиденциальных данных.

Взлом Microsoft Teams: новый инструмент ВМС США пробивает брешь в безопасности сервиса

Инструмент для красной команды обходит защиту Microsoft и собирает данные пользователей сервиса.

Июньский пакет исправлений для 78 ошибок Microsoft не содержит нулевых дней

Самые заметные уязвимости относятся к Windows SharePoint и PGM.

Хакерам 0mega удалось провести успешную вымогательскую атаку без компрометации конечных точек организации-жертвы

Инновационный способ проникновения и кражи данных в очередной доказывает, что в киберпространстве нет ничего невозможного.

Облачные сервисы Microsoft «брутфорсят» запароленные архивы пользователей для принудительного антивирусного сканирования

Стоит ли простым пользователям переживать за сохранность своих файлов, загруженных в облако?

Dragos опубликовала подробности взлома своей инфраструктуры

Злоумышленники пытались проникнуть в сеть компании и зашифровать ее устройства.

Продукты Microsoft прекратили работу в крупнейших странах мира

На данный момент Microsoft выясняет причину блокировки функций сервисов.

Уязвимость в Microsoft 365 позволяет вымогателям шифровать файлы в OneDrive и SharePoint

Функция автосохранения не поможет – злоумышленники пользуются ей в своих целях.

Кибератака на ООН была осуществлена через уязвимость в SharePoint

ООН долго скрывала от сотрудников факт кибератаки и просто попросила их сменить пароли.