Warlock、SharePointの脆弱性を悪用してセキュリティツールを無効化しランサムウェアを展開
中国との関連が疑われる攻撃者Warlockが、Microsoft SharePointの脆弱性を引き続き悪用しています。SymantecとCarbon Black Threat Hunter Teamの観測によると、悪用されているのは新旧両方の脆弱性とみられます。ポルトガル語圏とスペイン語圏の重要インフラ、政府機関、教育機関が被害を受けました。侵入後はセキュリティツールを無効化してからランサムウェアを展開しており、SharePointを自前で運用する組織は更新プログラムの適用状況を確認する必要があります。





