Symantec reports Warlock ransomware group targets water, telecom, government organizations through SharePoint flaws
Die Warlock-Ransomware-Gruppe (Longlegs/Storm-2603) nutzt Schwachstellen in Microsoft SharePoint Server, um kritische Infrastrukturen wie Wasserversorger, Telekommunikationsanbieter und Regierungsbehörden anzugreifen. Die Angreifer deaktivieren Sicherheitssoftware und verbreiten Ransomware über SYSVOL-Freigaben. Organisationen sollten SharePoint-Systeme umgehend patchen und Sicherheitsmaßnahmen verstärken.
Die Ausnutzung von SharePoint-Schwachstellen ermöglicht Erstzugriff auf Netzwerke, was zur Deaktivierung von Sicherheitssoftware und zur Verbreitung von Ransomware führen kann. Dies bedroht die Betriebskontinuität und Datensicherheit kritischer Dienste.
Zur Meldung