Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Inicio
      • Notícias
    • Tecnologia
    • Negócios
    • Oportunidades
    • Ciber
    • Ciência
    • Colunistas
    SantoTechSantoTech
    Home»Notícias»Destaques»Microsoft alerta que exploração ativa de zero-day no SharePoint implantou ransomware Warlock

    Microsoft alerta que exploração ativa de zero-day no SharePoint implantou ransomware Warlock

    Destaques 31/07/2025Redação SantotechPor Redação Santotech1 minuto de leitura

    A Microsoft revelou que um dos agentes de ameaça por trás da exploração ativa de vulnerabilidades no SharePoint está implantando o ransomware Warlock em sistemas alvo. A empresa, em uma atualização divulgada na quarta-feira, afirmou que as descobertas são baseadas em uma “análise expandida e inteligência de ameaças obtidas através do monitoramento contínuo das atividades de exploração realizadas pelo Storm-2603”.

    Embora a Microsoft já tenha observado esse agente de ameaça implantando os ransomwares Warlock e LockBit no passado, no momento não é possível avaliar com confiança os objetivos do agente. Desde 18 de julho de 2025, a Microsoft tem observado o Storm-2603 utilizando essas vulnerabilidades para distribuir ransomware.

    Após invadirem as redes das vítimas, os operadores do Storm-2603 utilizam a ferramenta de hacking Mimikatz para extrair credenciais em texto claro da memória do LSASS (Local Security Authority Subsystem Service). Em seguida, realizam movimentação lateral com as ferramentas PsExec e Impacket, executam comandos por meio do Windows Management Instrumentation (WMI) e modificam Objetos de Política de Grupo (GPOs) para distribuir o ransomware Warlock em todos os sistemas comprometidos.

    Relatório atualizado no site da Microsoft, em inglês, https://www.microsoft.com/en-us/security/blog/2025/07/22/disrupting-active-exploitation-of-on-premises-sharepoint-vulnerabilities/

    Link para o canal de noticias no whatsappp

    cyber microsoft Mimikatz ransomware zero-day
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    31/08/2026

    Brasil pode levar até 30 anos para compensar déficit de produtividade com jornada de 40 horas, aponta CNI

    27/08/2026

    Impulsiona RH e Lideranças reúne mais de 200 empresários e gestores em evento sobre pessoas e liderança na Paraíba

    24/08/2026

    Braskem Decide Pedir Recuperação Extrajudicial para Reestruturar US$10,9 Bi em Dívidas

    banner site 300x250
    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    Brasil pode levar até 30 anos para compensar déficit de produtividade com jornada de 40 horas, aponta CNI

    Impulsiona RH e Lideranças reúne mais de 200 empresários e gestores em evento sobre pessoas e liderança na Paraíba

    Braskem Decide Pedir Recuperação Extrajudicial para Reestruturar US$10,9 Bi em Dívidas

    TikTok cria operação logística de R$ 111 milhões no Brasil e avança sobre o e-commerce

    © 2026 Santo Tech. por NIBWOZ.
    • Início
      • Notícias
    • Tecnologia
    • Negócios
    • Oportunidades
    • Ciber
    • Ciência

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.