Zero-Day di Server Microsoft SharePoint, Ratusan Organisasi Diretas Massal

Reading time:
July 24, 2025

Peneliti keamanan baru-baru ini mengabarkan kalau sedikitnya 400 organisasi diretas massal akibat zero-day di server Microsoft SharePoint. Zero-day sendiri merupakan kerentanan keamanan yang sudah terungkap tapi belum diperbaiki oleh pengembang software. Atas kejadian ini, salah satu badan keamanan nasional Amerika Serikat jadi salah satu korban peretasan oleh penjahat siber.

 

SharePoint Microsoft

Celah Keamanan di Microsoft SharePoint

Eye Security, perusahaan keamanan siber Belanda, mengidentifikasi celah bug di server SharePoint yang dikembangkan oleh Microsoft. Celah bug ini secara umum dikenal sebagai CVE-2025-53770. Memanfaatkan celah ini, para hacker menyusup kedalam server dan melancarkan beberapa aksi kriminal seperti, menjalankan malware berbahaya di dalam server, mengakses file dan dokumen internal, bahkan mengakses sistem lain di jaringan perusahaan yang lebih luas.

 

Sampai saat ini, peneliti Eye Security telah mengidentifikasi ratusan server SharePoint yang telah disusupi para hacker. Bahkan di laporan lain, Badan Keamanan Nuklir Nasional (NNSA) Amerika Serikat juga terkena dampak peretasan melalui celah di server SharePoint. Perwakilan dari NNSA mengonfirmasi, kalau departemen tersebut terkena dampak minimal  dan hanya sejumlah kecil sistem yang terimbas peretasan.

Baca Juga: Review Smart TV Changhong QN9 Mini LED: Layar Besar, Fitur Modern, Harga Masuk Akal!

Selain serangan terhadap departemen besar, peneliti juga mengonfirmasi kalau para hacker sudah memanfaatkan celah bug ini untuk meretas lembaga lain sejak tanggal 7 Juli. Google dan Microsoft mengatakan, kalau mereka telah mengantongi informasi terkait kelompok hacker yang menyalahgunakan celah bug tersebut. Microsoft telah meluncurkan update patch untuk semua versi SharePoint yang terdampak. Namun, mereka tetap peringatkan perusahaan atau organisasi untuk melakukan upaya pencegahan lain guna mengantisipasi kerentanan yang bisa dimanfaatkan kelompok peretas.

Sumber

Share
Tags:

Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

April 29, 2026 - 0

Review Axioo Pongo 755 AMD: Sama Kencangnya, Sama Komplitnya, Lebih Murah Harganya

Ini Laptop Gaming pertama dari Axioo dengan prosesor AMD Ryzen.…
April 27, 2026 - 0

Review Acer Predator Helios 16 AI: Laptop Gaming 16″ Paling “Monster” dari Acer!

Ini adalah Acer Predator Helios 16 AI! Walaupun ukurannya 16…
April 26, 2026 - 0

Review ASUS ROG Strix G16 (G615): Laptop ROG Kelas Atas dengan RTX 5080, Sekencang Apa?

Ini adalah Laptop Gaming Monster dari ASUS yang performanya super…
April 13, 2026 - 0

Review Axioo Hype AI 5: Racikan Kencang Merk Lokal dengan Intel Core Ultra

Ini Laptop tipis dan ringan pertama dari Axioo dengan prosesor…

Gaming

May 2, 2026 - 0

Metro 2039 Tembus 1 Juta Wishlist Hanya Dalam Waktu Dua Pekan

Metro 2039 mencatat permulaan yang sangat kuat dengan menembus 1…
May 2, 2026 - 0

PlayStation Beri Klarifikasi Terkait Isu DRM Game Digital

Sony akhirnya memberi klarifikasi soal kekhawatiran DRM PlayStation yang dikhawatirkan…
May 2, 2026 - 0

Xbox Tampilkan Logo Baru Sebagai Bagian Dari Rebrand Console

Xbox mulai menerapkan identitas visual barunya di console, via logo…
May 1, 2026 - 0

Battlefield 6 Buka Pre-Order Untuk Battle Pass Season 3

EA lakukan manuver monetisasi yang agresif untuk Battlefield 6, dengan…