Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Destaques»Microsoft alerta que exploração ativa de zero-day no SharePoint implantou ransomware Warlock

    Microsoft alerta que exploração ativa de zero-day no SharePoint implantou ransomware Warlock

    Destaques 31/07/2025Redação SantotechPor Redação Santotech1 minuto de leitura

    A Microsoft revelou que um dos agentes de ameaça por trás da exploração ativa de vulnerabilidades no SharePoint está implantando o ransomware Warlock em sistemas alvo. A empresa, em uma atualização divulgada na quarta-feira, afirmou que as descobertas são baseadas em uma “análise expandida e inteligência de ameaças obtidas através do monitoramento contínuo das atividades de exploração realizadas pelo Storm-2603”.

    Embora a Microsoft já tenha observado esse agente de ameaça implantando os ransomwares Warlock e LockBit no passado, no momento não é possível avaliar com confiança os objetivos do agente. Desde 18 de julho de 2025, a Microsoft tem observado o Storm-2603 utilizando essas vulnerabilidades para distribuir ransomware.

    Após invadirem as redes das vítimas, os operadores do Storm-2603 utilizam a ferramenta de hacking Mimikatz para extrair credenciais em texto claro da memória do LSASS (Local Security Authority Subsystem Service). Em seguida, realizam movimentação lateral com as ferramentas PsExec e Impacket, executam comandos por meio do Windows Management Instrumentation (WMI) e modificam Objetos de Política de Grupo (GPOs) para distribuir o ransomware Warlock em todos os sistemas comprometidos.

    Relatório atualizado no site da Microsoft, em inglês, https://www.microsoft.com/en-us/security/blog/2025/07/22/disrupting-active-exploitation-of-on-premises-sharepoint-vulnerabilities/

    Link para o canal de noticias no whatsappp

    cyber microsoft Mimikatz ransomware zero-day
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    03/03/2026

    Impulse Campina 2026 abre inscrições para programa gratuito que transforma ideias em negócios

    03/03/2026

    Governo da Paraíba recebe visita do MCTI para acompanhar implantação do Ciquanta

    03/03/2026

    Desinstalações do ChatGPT aumentaram 295% após acordo com o DoD

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    Impulse Campina 2026 abre inscrições para programa gratuito que transforma ideias em negócios

    Governo da Paraíba recebe visita do MCTI para acompanhar implantação do Ciquanta

    Desinstalações do ChatGPT aumentaram 295% após acordo com o DoD

    Sam Altman, da OpenAI, anuncia acordo do Pentágono com “salvaguardas técnicas”

    Sobre nós
    Sobre nós

    Somos um portal de notícias desenvolvido com o propósito de mostrar a tecnologia, inovação, gestão, empreendedorismo e economia criativa para nosso estado, região, país e mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Impulse Campina 2026 abre inscrições para programa gratuito que transforma ideias em negócios

    Governo da Paraíba recebe visita do MCTI para acompanhar implantação do Ciquanta

    Desinstalações do ChatGPT aumentaram 295% após acordo com o DoD

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.