การโจมตีช่องโหว่ Zero Days ใน Microsoft SharePoint Server ส่งผลกระทบต่อกระทรวงการคลัง, บริษัท และมหาวิทยาลัยในแอฟริกา

การโจมตีทางไซเบอร์ที่ซับซ้อนซึ่งใช้ช่องโหว่ 0-day ใน Microsoft SharePoint Servers ได้โจมตีองค์กรกว่า 400 แห่งทั่วโลก และส่งผลกระทบอย่างมีนัยสำคัญในประเทศต่าง ๆ ในแอฟริกา รวมถึงแอฟริกาใต้ และมอริเชียส

(more…)

CVE-2024-38094 : ผู้ไม่หวังดีสามารถเข้าถึง Domain ผ่าน Microsoft SharePoint Server

รายงานล่าสุดจากทีม Incident Response ของ Rapid7 เปิดเผยถึงการโจมตีที่ร้ายแรงใน Microsoft SharePoint server ซึ่งทำให้ผู้ไม่หวังดีสามารถเข้าถึง domain ทั้งหมด และส่งผลกระทบต่อระบบที่สำคัญผ่านการใช้เทคนิคผสมอย่างซับซ้อน ซึ่งเกิดจากการใช้ประโยชน์จากช่องโหว่ CVE-2024-38094 แสดงให้เห็นถึงความสำคัญของการตรวจจับ และตอบสนองต่อช่องโหว่ใน SharePoint servers ที่ติดตั้งในองค์กรอย่างรวดเร็ว (more…)