IPNews – O Portal da Conectividade

Alerta: Vulnerabilidade de dia Zero no SharePoint agora em exploração generalizada

A Check Point Research (CPR) atualizou, em 24 de julho, o alerta sobre a vulnerabilidade crítica no Microsoft SharePoint (CVE-2025-53770), que segue sendo explorada ativamente por cibercriminosos, agora, com mais de 4.600 tentativas de comprometimento em mais de 300 organizações em todo o mundo.
CONTEÚDO RELACIONADO – Especialista da Tenable explica gravidade de ataque à vulnerabilidade do Microsoft SharePoint
A vulnerabilidade permite que os atacantes não autenticados obtenham acesso completo e executem código arbitrário remotamente.
As descobertas recentes dos pesquisadores da empresa a seguir indicam a inclusão do Brasil na expansão geográfica que abrange também Reino Unido, Itália, França, entre outros – mas, mantém os Estados Unidos como o mais visado:
O alerta da equipe da Check Point Research refere-se ao fato de que a campanha cibernética está escalando rapidamente na exploração da vulnerabilidade crítica no SharePoint (CVE-2025-53770). O que começou como ataques direcionados aos setores governamental, de telecomunicações e de software evoluiu para uma exploração generalizada, com mais de 4.600 tentativas de comprometimento em mais de 300 organizações em todo o mundo.
Embora os Estados Unidos continuem sendo o país mais visado, os agentes de ameaça estão agora expandindo ativamente seu alcance para incluir o Brasil (2%), Reino Unido (5%), Itália (4%), França (4%) e outros. Setores como serviços financeiros, serviços corporativos e bens de consumo estão cada vez mais na mira.
“Essa mudança marca um desenvolvimento significativo no cenário de ameaças e evidencia a rapidez com que os cibercriminosos conseguem transformar vulnerabilidades não corrigidas em armas contra diferentes setores”, destaca Lotem Finkelstein, diretor de Inteligência de Ameaças da CPR.
Participe das comunidades IPNews no InstagramFacebookLinkedIn X
Sair da versão mobile