Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Destaques»Microsoft alerta que exploração ativa de zero-day no SharePoint implantou ransomware Warlock

    Microsoft alerta que exploração ativa de zero-day no SharePoint implantou ransomware Warlock

    Destaques 31/07/2025Redação SantotechPor Redação Santotech1 minuto de leitura

    A Microsoft revelou que um dos agentes de ameaça por trás da exploração ativa de vulnerabilidades no SharePoint está implantando o ransomware Warlock em sistemas alvo. A empresa, em uma atualização divulgada na quarta-feira, afirmou que as descobertas são baseadas em uma “análise expandida e inteligência de ameaças obtidas através do monitoramento contínuo das atividades de exploração realizadas pelo Storm-2603”.

    Embora a Microsoft já tenha observado esse agente de ameaça implantando os ransomwares Warlock e LockBit no passado, no momento não é possível avaliar com confiança os objetivos do agente. Desde 18 de julho de 2025, a Microsoft tem observado o Storm-2603 utilizando essas vulnerabilidades para distribuir ransomware.

    Após invadirem as redes das vítimas, os operadores do Storm-2603 utilizam a ferramenta de hacking Mimikatz para extrair credenciais em texto claro da memória do LSASS (Local Security Authority Subsystem Service). Em seguida, realizam movimentação lateral com as ferramentas PsExec e Impacket, executam comandos por meio do Windows Management Instrumentation (WMI) e modificam Objetos de Política de Grupo (GPOs) para distribuir o ransomware Warlock em todos os sistemas comprometidos.

    Relatório atualizado no site da Microsoft, em inglês, https://www.microsoft.com/en-us/security/blog/2025/07/22/disrupting-active-exploitation-of-on-premises-sharepoint-vulnerabilities/

    Link para o canal de noticias no whatsappp

    cyber microsoft Mimikatz ransomware zero-day
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    02/03/2026

    Programa pioneiro na Paraíba promove a transformação de projetos acadêmicos em Deep Techs

    27/02/2026

    Governo da Paraíba divulga 20 equipes selecionadas para a segunda fase do Circuito Game Dev Quest

    25/02/2026

    Farol Digital cria Núcleo de Governo Digital

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    Programa pioneiro na Paraíba promove a transformação de projetos acadêmicos em Deep Techs

    Governo da Paraíba divulga 20 equipes selecionadas para a segunda fase do Circuito Game Dev Quest

    Farol Digital cria Núcleo de Governo Digital

    IA eleva o risco cibernético nos data centers

    Sobre nós
    Sobre nós

    Somos um portal de notícias desenvolvido com o propósito de mostrar a tecnologia, inovação, gestão, empreendedorismo e economia criativa para nosso estado, região, país e mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Programa pioneiro na Paraíba promove a transformação de projetos acadêmicos em Deep Techs

    Governo da Paraíba divulga 20 equipes selecionadas para a segunda fase do Circuito Game Dev Quest

    O Tabuleiro agora é virtual

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.