Grupo ligado à China explora falhas do SharePoint para desligar antivírus e instalar ransomware — e mira países de língua portuguesa e espanhola
Pesquisadores da Symantec e da Carbon Black detalham campanha do grupo conhecido como Warlock, que combina as falhas “ToolShell” com um driver vulnerável para neutralizar defesas. Alvos recentes incluem serviços de água, telecomunicações, governos e universidades.