Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Microsoft SharePoint sotto attacco: oltre 400 le aziende colpite
Business
Immagine di GPT-5.4 è qui: l'AI che usa il PC meglio di te GPT-5.4 è qui: l'AI che usa il PC meglio di te...
Immagine di Hanno bucato la mia azienda, ora che faccio? Hanno bucato la mia azienda, ora che faccio?...

Microsoft SharePoint sotto attacco: oltre 400 le aziende colpite

Ministero dell'Energia USA tra le agenzie governative colpite da violazioni informatiche

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 24/07/2025 alle 14:30

La notizia in un minuto

  • Una campagna di cyberattacchi ha colpito oltre 400 organizzazioni attraverso vulnerabilità critiche nei server Microsoft SharePoint, includendo il Dipartimento dell'Energia USA e l'ente responsabile dell'arsenale nucleare americano
  • Gli attacchi, attribuiti a cyberspie cinesi, hanno sfruttato due vulnerabilità combinate che permettono di aggirare l'autenticazione ed eseguire codice malevolo sui server SharePoint
  • Microsoft ha rilasciato le correzioni solo dopo giorni di sfruttamento attivo delle falle, sollevando interrogativi sulla tempestività della risposta alle minacce critiche

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Oltre 400 aziende nel mondo stanno subendo le conseguenze di un attacco informatico che sfrutta vulnerabilità critiche nei server Microsoft SharePoint. Tra le vittime più significative figura il Dipartimento dell'Energia statunitense, compresa l'Amministrazione Nazionale per la Sicurezza Nucleare (NNSA), l'ente responsabile della manutenzione dell'arsenale atomico americano. La portata degli attacchi, orchestrati secondo gli esperti da gruppi di cyberspie cinesi, ha sollevato preoccupazioni internazionali sulla sicurezza delle infrastrutture critiche.

L'anatomia di un attacco coordinato

Eye Security, la società olandese di sicurezza informatica che per prima ha lanciato l'allarme venerdì scorso, ha documentato quattro ondate successive di attacchi. La prima fase è iniziata il 17 luglio, proseguendo per due giorni consecutivi, mentre multiple ondate aggiuntive hanno preso il via dal 21 luglio. Secondo Check Point Research, il primo bersaglio di rilievo sarebbe stato un "governo occidentale di primo piano" colpito già il 7 luglio, suggerendo una pianificazione e una preparazione che risalgono a settimane fa.

La strategia degli attaccanti si è rivelata particolarmente sofisticata, prendendo di mira non solo enti governativi ma anche settori critici come le telecomunicazioni e l'industria del software. Un portavoce del Dipartimento dell'Energia ha confermato ufficialmente la violazione, segnalando come anche le istituzioni più sensibili dal punto di vista della sicurezza nazionale non siano rimaste immuni da questa campagna.

Le falle sfruttate dagli hacker

SharePoint Enterprise Server 2016, SharePoint Server 2019 e SharePoint Server Subscription Edition sono risultati vulnerabili a causa di due specifiche falle di sicurezza. Microsoft ha tardato a riconoscere pubblicamente il problema, confermando gli exploit solo sabato sera, nonostante gli attacchi fossero già in corso da giorni. L'azienda di Redmond ha ammesso di essere "consapevole di attacchi attivi contro clienti con server SharePoint on-premises".

La combinazione delle due vulnerabilità permette di aggirare l'autenticazione ed eseguire codice malevolo

Le vulnerabilità sfruttate sono identificate come CVE-2025-53770, un bug di esecuzione remota del codice collegato alla precedente CVE-2025-49704, e CVE-2025-53771, una falla di bypass di sicurezza relativa alla CVE-2025-49706. Quando utilizzate in combinazione, queste vulnerabilità consentono agli aggressori di aggirare i sistemi di autenticazione ed eseguire codice malevolo attraverso la rete. La pericolosità della situazione è aumentata quando su GitHub è apparso un proof-of-concept che dimostra esattamente come concatenare le due vulnerabilità.

La risposta di Microsoft e le accuse alla Cina

Solo lunedì sera Microsoft ha rilasciato le correzioni per tutte e tre le versioni di SharePoint interessate, dopo giorni di sfruttamento attivo delle vulnerabilità. Sia Google che Microsoft hanno puntato il dito contro cyberspie cinesi e gruppi specializzati nel furto di proprietà intellettuale, con Microsoft che ieri ha lanciato un ulteriore avvertimento: "Altri attori potrebbero utilizzare questi exploit".

La gestione della crisi da parte del colosso di Redmond solleva interrogativi sulla tempestività della risposta alle minacce critiche. Nonostante le richieste di chiarimenti sul numero esatto di organizzazioni compromesse, Microsoft non ha fornito risposte immediate, mantenendo un silenzio che contrasta con la gravità della situazione. Questo episodio si aggiunge alla serie di problemi di sicurezza che hanno interessato i prodotti Microsoft negli ultimi mesi, evidenziando la necessità di una revisione più approfondita dei protocolli di sicurezza dell'azienda.

Fonte dell'articolo: go.theregister.com

Le notizie più lette

#1
iPhone 17e, i primi benchmark non sono da "iPhone economico"

Smartphone

iPhone 17e, i primi benchmark non sono da "iPhone economico"

#2
Intel Core Ultra 5 250K, i primi benchmark spuntano online
1

Hardware

Intel Core Ultra 5 250K, i primi benchmark spuntano online

#3
Questo smartphone appicca incendi e ricarica un MacBook Pro
2

Smartphone

Questo smartphone appicca incendi e ricarica un MacBook Pro

#4
MacBook Neo batte M1 nei primi benchmark single-core
3

Hardware

MacBook Neo batte M1 nei primi benchmark single-core

#5
Steam Machine, l'uscita nel 2026 è a rischio

Videogioco

Steam Machine, l'uscita nel 2026 è a rischio

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Hanno bucato la mia azienda, ora che faccio?
1

Business

Hanno bucato la mia azienda, ora che faccio?

Di Antonino Caffo
GPT-5.4 è qui: l'AI che usa il PC meglio di te
1

Business

GPT-5.4 è qui: l'AI che usa il PC meglio di te

Di Roberto Buonanno
Mandare una mail con altri in CC ti può mettere nei guai
2

Business

Mandare una mail con altri in CC ti può mettere nei guai

Di Avv. Giuseppe Croari
I Ray-Ban di meta ti spiano:  momenti intimi finiscono sugli schermi in Kenya
1

Business

I Ray-Ban di meta ti spiano:  momenti intimi finiscono sugli schermi in Kenya

Di Valerio Porcu
Lezioni di marketing da un’azienda che avremmo voluto odiare

Business

Lezioni di marketing da un’azienda che avremmo voluto odiare

Di José Compagnone
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.