Zero-Day di Server Microsoft SharePoint, Ratusan Organisasi Diretas Massal

Reading time:
July 24, 2025

Peneliti keamanan baru-baru ini mengabarkan kalau sedikitnya 400 organisasi diretas massal akibat zero-day di server Microsoft SharePoint. Zero-day sendiri merupakan kerentanan keamanan yang sudah terungkap tapi belum diperbaiki oleh pengembang software. Atas kejadian ini, salah satu badan keamanan nasional Amerika Serikat jadi salah satu korban peretasan oleh penjahat siber.

 

SharePoint Microsoft

Celah Keamanan di Microsoft SharePoint

Eye Security, perusahaan keamanan siber Belanda, mengidentifikasi celah bug di server SharePoint yang dikembangkan oleh Microsoft. Celah bug ini secara umum dikenal sebagai CVE-2025-53770. Memanfaatkan celah ini, para hacker menyusup kedalam server dan melancarkan beberapa aksi kriminal seperti, menjalankan malware berbahaya di dalam server, mengakses file dan dokumen internal, bahkan mengakses sistem lain di jaringan perusahaan yang lebih luas.

 

Sampai saat ini, peneliti Eye Security telah mengidentifikasi ratusan server SharePoint yang telah disusupi para hacker. Bahkan di laporan lain, Badan Keamanan Nuklir Nasional (NNSA) Amerika Serikat juga terkena dampak peretasan melalui celah di server SharePoint. Perwakilan dari NNSA mengonfirmasi, kalau departemen tersebut terkena dampak minimal  dan hanya sejumlah kecil sistem yang terimbas peretasan.

Baca Juga: Review Smart TV Changhong QN9 Mini LED: Layar Besar, Fitur Modern, Harga Masuk Akal!

Selain serangan terhadap departemen besar, peneliti juga mengonfirmasi kalau para hacker sudah memanfaatkan celah bug ini untuk meretas lembaga lain sejak tanggal 7 Juli. Google dan Microsoft mengatakan, kalau mereka telah mengantongi informasi terkait kelompok hacker yang menyalahgunakan celah bug tersebut. Microsoft telah meluncurkan update patch untuk semua versi SharePoint yang terdampak. Namun, mereka tetap peringatkan perusahaan atau organisasi untuk melakukan upaya pencegahan lain guna mengantisipasi kerentanan yang bisa dimanfaatkan kelompok peretas.

Sumber

Share
Tags:

Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

April 13, 2026 - 0

Review Axioo Hype AI 5: Racikan Kencang Merk Lokal dengan Intel Core Ultra

Ini Laptop tipis dan ringan pertama dari Axioo dengan prosesor…
April 10, 2026 - 0

Review ADVAN Workplus AI: Makin “Plus” Buat Kerja Berat dan Main Game

Laptop tipis dan ringan ini punya tipe GPU yang mirip…
March 26, 2026 - 0

Review ASUS Zenbook S16 OLED (UM5606GA): Tipis dan Ringan tapi Kencang dan Kekinian!

Ini adalah ASUS Zenbook S 16 OLED keluaran 2026. Desainnya…

Gaming

April 24, 2026 - 0

Project Helix Dipastikan Adalah Console First Party Xbox

Xbox akhirnya klarifikasi bahwa Project Helix adalah console first party…
April 24, 2026 - 0

Diablo 4: Lord of Hatred Tampilkan Trailer Baru

Blizzard pamerkan trailer opening cinematic yang spektakuler untuk ekspansi Diablo…
April 24, 2026 - 0

Xbox Game Pass Ultimate Turun Harga Hingga 25%

Pimpinan Xbox tepati perkataannya soal harga layanan game mereka, dengan…
April 23, 2026 - 0

Conan Exiles Dapatkan Overhaul ke Unreal Engine 5 Secara Gratis

Sambut ulang tahun ke-8, Funcom beri hadiah untuk pemain Conan…