Warlock Expands SharePoint Exploitation in Critical Infrastructure Attacks
02/10/2026-12:34 02/10/2026-12:35 דילים וקופונים SecurityWeek דיווח
The China-based hacking group has been exploiting SharePoint vulnerabilities since July 2025. The post securityweek.com
appeared first on securityweek.com
.
appeared first on securityweek.com
.
סיכום מאמרקבוצת ההאקרים הסינית Warlock הרחיבה את ניצול פגיעות SharePoint במתקפות על תשתיות קריטיות החל מיולי 2025. לפי דיווחי אבטחה, הקבוצה מנצלת חולשות ידועות בפלטפורמת SharePoint כדי לחדור לרשתות של ארגונים חיוניים, כגון אנרגיה, תחבורה ובריאות, ולבצע פעולות ריגול ושיבוש. המבקרים מדגישים כי ההתקפות מתבצעות באמצעות קוד זדוני המוטמע במסמכים ובאתרי SharePoint, מה שמאפשר לגנוב מידע רגיש ולהקים נקודות אחיזה מתמשכות ברשתות היעד. מומחי אבטחה ממליצים לארגונים ליישם עדכוני אבטחה מיידיים, להגביל הרשאות גישה ולנטר פעילות חשודה בסביבות SharePoint כדי לצמצם את הסיכון מפני קבוצות כמו Warlock. (124 מילים)תוכן זה נוצר על ידי בינה מלאכותית.