勒索与攻击🔥9.0
Warlock勒索软件仍在利用一年前的SharePoint漏洞攻击关键基础设施
原标题: Warlock勒索软件仍在利用一年前的SharePoint漏洞攻击关键基础设施
📋总体概括
赛门铁克监测发现,Warlock勒索软件团伙在2025年中利用代号ToolShell的SharePoint零日漏洞链一举成名后,至今一年多仍在利用未打补丁的SharePoint漏洞入侵全球水务、电信、政府和高校等关键基础设施。这一持续性攻击表明大量机构补丁管理严重滞后,ToolShell利用链仍是高价值入侵入口,关键基础设施暴露面令人担忧。
⚡关键信息
- ▸Warlock勒索团伙一年多来持续利用未修补的SharePoint漏洞入侵目标系统
- ▸ToolShell是2025年中披露的SharePoint零日漏洞利用链,曾令Warlock一举成名
- ▸受害对象覆盖全球水务、电信、政府机构和大学等关键基础设施领域
- ▸赛门铁克持续跟踪该攻击活动,指出同样的入侵通道至今仍然有效
🔥犀利点评
漏洞披露一年多还能勒索关键基础设施,这不是攻击者多高明,而是防守方有多敷衍。ToolShell的补丁早就摆在桌面上,水务和政府机构却迟迟不动手,本质是把运营便利置于安全之上,等待他们的只能是赎金通知单。关键基础设施的补丁管理再不强制化,Warlock们就会一直有门可进。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 SecurityAffairs 阅读全文 →