Warlock exploite SharePoint contre des infrastructures
Pour commencer
Selon BleepingComputer (2026-10-03), le groupe de ransomware Warlock, lié à la Chine, a ciblé un service d'eau, un opérateur télécom, un organisme gouvernemental régional et une université en exploitant des vulnérabilités SharePoint pour l'accès initial. Sur deux mois, il s'est concentré sur des pays lusophones et hispanophones en Europe, Afrique et Amérique latine. Dans une intrusion débutée le 22 juillet, un outil a désactivé les protections sur au moins 40 hôtes en deux heures, puis le ransomware a été lancé sur au moins 33 hôtes ; l'étape finale a eu lieu le 31 juillet.
AI Généré à partir des reportages · 2 hmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- BleepingComputerWarlock exploite les failles SharePoint pour attaquer services d'eau et opérateurs télécoms
Le groupe de ransomware Warlock, lié à la Chine, a ciblé un service d'eau, un opérateur télécom.
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.