Trong báo cáo mới nhất công bố ngày 7/7/2025, Micrsoft đã chính thức xác nhận rằng ba nhóm tin tặc có liên hệ với Trung Quốc đang khai thác các lỗ hổng bảo mật trong SharePoint Server được triển khai trên internet để tấn công vào các hệ thống chưa được vá. Các nhóm này bao gồm Linen Typhoon, Violet Typhoon và một nhóm thứ ba được định danh là Storm-2603. Các nhóm tấn công và phương thức khai thác Linen Typhoon (còn được biết đến với các tên gọi khác như APT27, Bronze Union, Emissary Panda, Iodine, Lucky Mouse, Red Phoenix,...