Zero-Day di Server Microsoft SharePoint, Ratusan Organisasi Diretas Massal

Reading time:
July 24, 2025

Peneliti keamanan baru-baru ini mengabarkan kalau sedikitnya 400 organisasi diretas massal akibat zero-day di server Microsoft SharePoint. Zero-day sendiri merupakan kerentanan keamanan yang sudah terungkap tapi belum diperbaiki oleh pengembang software. Atas kejadian ini, salah satu badan keamanan nasional Amerika Serikat jadi salah satu korban peretasan oleh penjahat siber.

 

SharePoint Microsoft

Celah Keamanan di Microsoft SharePoint

Eye Security, perusahaan keamanan siber Belanda, mengidentifikasi celah bug di server SharePoint yang dikembangkan oleh Microsoft. Celah bug ini secara umum dikenal sebagai CVE-2025-53770. Memanfaatkan celah ini, para hacker menyusup kedalam server dan melancarkan beberapa aksi kriminal seperti, menjalankan malware berbahaya di dalam server, mengakses file dan dokumen internal, bahkan mengakses sistem lain di jaringan perusahaan yang lebih luas.

 

Sampai saat ini, peneliti Eye Security telah mengidentifikasi ratusan server SharePoint yang telah disusupi para hacker. Bahkan di laporan lain, Badan Keamanan Nuklir Nasional (NNSA) Amerika Serikat juga terkena dampak peretasan melalui celah di server SharePoint. Perwakilan dari NNSA mengonfirmasi, kalau departemen tersebut terkena dampak minimal  dan hanya sejumlah kecil sistem yang terimbas peretasan.

Baca Juga: Review Smart TV Changhong QN9 Mini LED: Layar Besar, Fitur Modern, Harga Masuk Akal!

Selain serangan terhadap departemen besar, peneliti juga mengonfirmasi kalau para hacker sudah memanfaatkan celah bug ini untuk meretas lembaga lain sejak tanggal 7 Juli. Google dan Microsoft mengatakan, kalau mereka telah mengantongi informasi terkait kelompok hacker yang menyalahgunakan celah bug tersebut. Microsoft telah meluncurkan update patch untuk semua versi SharePoint yang terdampak. Namun, mereka tetap peringatkan perusahaan atau organisasi untuk melakukan upaya pencegahan lain guna mengantisipasi kerentanan yang bisa dimanfaatkan kelompok peretas.

Sumber

Share
Tags:

Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

April 29, 2026 - 0

Review Axioo Pongo 755 AMD: Sama Kencangnya, Sama Komplitnya, Lebih Murah Harganya

Ini Laptop Gaming pertama dari Axioo dengan prosesor AMD Ryzen.…
April 27, 2026 - 0

Review Acer Predator Helios 16 AI: Laptop Gaming 16″ Paling “Monster” dari Acer!

Ini adalah Acer Predator Helios 16 AI! Walaupun ukurannya 16…
April 26, 2026 - 0

Review ASUS ROG Strix G16 (G615): Laptop ROG Kelas Atas dengan RTX 5080, Sekencang Apa?

Ini adalah Laptop Gaming Monster dari ASUS yang performanya super…
April 13, 2026 - 0

Review Axioo Hype AI 5: Racikan Kencang Merk Lokal dengan Intel Core Ultra

Ini Laptop tipis dan ringan pertama dari Axioo dengan prosesor…

Gaming

April 29, 2026 - 0

Project Helix Ikut Terkena Imbas Kelangkaan Komponen Memory

Xbox benarkan efek krisis memory global terhadap Project Helix, sebut…
April 29, 2026 - 0

PowerWash Simulator 2 Umumkan DLC Bertema Star Wars

PowerWash Simulator 2 resmi umumkan DLC Star Wars, hadirkan 6…
April 29, 2026 - 0

Masalah DRM PlayStation Indikasikan Game Digital Bisa Kadaluwarsa

Pemain PlayStation dibuat khawatir setelah muncul indikasi DRM baru yang…
April 29, 2026 - 0

ARC Raiders Tambahkan Upgrade Visual PSSR Untuk Pemain PS5 Pro

ARC Raiders tambahkan dukungan upgrade PSSR di PS5 Pro lewat…