Colt confirme une cyberattaque avec vol de données attribuée à WarLock, services perturbés

SecurityAffairs rapporte que Colt Technology Services a confirmĂ© une cyberattaque avec vol de donnĂ©es, alors que l’opĂ©rateur tĂ©lĂ©com s’emploie Ă  rĂ©tablir des systĂšmes affectĂ©s depuis le 12 aoĂ»t 2025. L’attaque est « rapportĂ©e » comme liĂ©e au ransomware WarLock et a entraĂźnĂ© des pannes pluri-journaliĂšres sur les services hosting, porting, Colt Online et Voice API. Les assaillants ont mis des donnĂ©es volĂ©es en vente sur le forum Ramp. Colt a d’abord parlĂ© d’un « problĂšme technique » avant de confirmer l’incident cyber et d’indiquer que le cƓur de son rĂ©seau n’était pas impactĂ©. La sociĂ©tĂ© a notifiĂ© les autoritĂ©s et n’a pas communiquĂ© de calendrier de rĂ©tablissement. ⚠ ...

24 aoĂ»t 2025 Â· 2 min

ChaĂźne « ToolShell » : exploitation active de SharePoint on‑prem pour contournement d’authentification et RCE par des acteurs chinois

Selon Trustwave SpiderLabs, une campagne baptisĂ©e « ToolShell » cible massivement des serveurs Microsoft SharePoint on‑premises via une chaĂźne de quatre vulnĂ©rabilitĂ©s, dont CVE-2025-49706 et CVE-2025-53770, permettant un contournement d’authentification puis une exĂ©cution de code Ă  distance (RCE). Des acteurs Ă©tatiques chinois, notamment Linen Typhoon et Violet Typhoon, exploitent activement ces failles pour obtenir et maintenir un accĂšs persistant. 🚹 Le point d’entrĂ©e consiste Ă  exploiter CVE-2025-49706 au moyen de requĂȘtes POST spĂ©cialement conçues vers /_layouts/{version}/ToolPane.aspx?DisplayMode=Edit, combinĂ©es Ă  des en‑tĂȘtes Referer manipulĂ©s pour bypasser l’authentification. Les attaquants dĂ©ploient ensuite des pages ASPX malveillantes (ex. spinstall0.aspx) afin d’extraire des clĂ©s cryptographiques SharePoint. ...

10 aoĂ»t 2025 Â· 2 min

Vulnérabilité critique 0-day dans SharePoint exploitée à grande échelle

Eye Security a dĂ©couvert une vulnĂ©rabilitĂ© 0-day critique dans SharePoint, identifiĂ©e comme CVE-2025-53770 et CVE-2025-53771, permettant une exĂ©cution de code Ă  distance (RCE) sans authentification. Cette faille a Ă©tĂ© exploitĂ©e Ă  grande Ă©chelle, compromettant plus de 400 systĂšmes Ă  travers plusieurs vagues d’attaques. Les attaques ont commencĂ© le 17 juillet 2025, avec une premiĂšre vague dĂ©tectĂ©e Ă  partir de l’adresse IP 96.9.125[.]147. Les vagues suivantes ont Ă©tĂ© observĂ©es les 18, 19, et 21 juillet, avec des scripts d’exploitation publiĂ©s sur GitHub. Microsoft a publiĂ© des correctifs pour les versions vulnĂ©rables de SharePoint Server 2016/2019, mais les versions plus anciennes restent vulnĂ©rables. ...

26 juillet 2025 Â· 1 min

Exploitation active de vulnérabilités critiques sur SharePoint Server

Cisco Talos a rapportĂ© l’exploitation active de deux vulnĂ©rabilitĂ©s critiques de traversĂ©e de rĂ©pertoires (CVE-2025-53770 et CVE-2025-53771) affectant les installations sur site de SharePoint Server. Ces vulnĂ©rabilitĂ©s permettent une exĂ©cution de code Ă  distance non authentifiĂ©e et sont liĂ©es Ă  des vulnĂ©rabilitĂ©s SharePoint prĂ©cĂ©demment divulguĂ©es. Microsoft a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour la plupart des versions affectĂ©es, bien que SharePoint Server 2016 reste non corrigĂ©. La CISA a confirmĂ© des tentatives d’exploitation en cours, rendant la remĂ©diation immĂ©diate cruciale pour les organisations utilisant des serveurs SharePoint affectĂ©s. ...

22 juillet 2025 Â· 1 min

Microsoft publie des correctifs d'urgence pour des vulnérabilités critiques dans SharePoint

L’article publiĂ© par Qualys Research met en lumiĂšre une alerte critique concernant des vulnĂ©rabilitĂ©s zero-day dans Microsoft SharePoint Server. Microsoft a Ă©mis des correctifs d’urgence pour deux vulnĂ©rabilitĂ©s activement exploitĂ©es : CVE-2025-53770, une vulnĂ©rabilitĂ© critique d’exĂ©cution de code Ă  distance (RCE) avec un score CVSS de 9.8, et CVE-2025-53771, une vulnĂ©rabilitĂ© de falsification de gravitĂ© moyenne avec un score CVSS de 6.3. Ces failles affectent les versions SharePoint Server Subscription Edition, 2019 et 2016. ...

22 juillet 2025 Â· 1 min

Vulnérabilité critique zero-day dans Microsoft SharePoint exploitée à grande échelle

L’article publiĂ© le 20 juillet 2025 met en lumiĂšre une vulnĂ©rabilitĂ© zero-day critique identifiĂ©e sous le code CVE-2025-53770, affectant Microsoft SharePoint Server. Cette vulnĂ©rabilitĂ© est activement exploitĂ©e Ă  grande Ă©chelle et pourrait potentiellement toucher des milliers de serveurs accessibles publiquement. La faille permet une exĂ©cution de code Ă  distance non authentifiĂ©e en permettant aux attaquants d’obtenir des dĂ©tails de configuration MachineKey. MalgrĂ© la publication par Microsoft de directives d’attĂ©nuation, aucun correctif n’est actuellement disponible. Les organisations sont encouragĂ©es Ă  mettre en Ɠuvre les attĂ©nuations recommandĂ©es, notamment l’intĂ©gration AMSI et une surveillance accrue pour dĂ©tecter des indicateurs de compromission tels que la crĂ©ation de fichiers ‘spinstall0.aspx’. ...

21 juillet 2025 Â· 1 min

Vulnérabilité critique dans SharePoint Server exploitée massivement

Selon un article publiĂ© sur Forbes, Microsoft a confirmĂ© une vulnĂ©rabilitĂ© critique dans SharePoint Server identifiĂ©e comme CVE-2025-53770, Ă©galement appelĂ©e ToolShell. Cette faille permet aux attaquants de prendre le contrĂŽle des serveurs SharePoint sans authentification. Les chercheurs de Eye Research, qui ont dĂ©couvert cette faille, ont averti que le risque est rĂ©el et que les attaquants peuvent exĂ©cuter du code Ă  distance, contournant les protections d’identitĂ© telles que MFA ou SSO. Une fois le contrĂŽle obtenu, ils peuvent accĂ©der Ă  tout le contenu de SharePoint, aux fichiers systĂšme, et se dĂ©placer latĂ©ralement dans le domaine Windows. ...

20 juillet 2025 Â· 2 min
Derniùre mise à jour le: 3 Sep 2025 📝