Microsoft: Китайски хакери пробиха SharePoint сървъри
Източник: Istock

Microsoft обяви, че групи, свързани с Китай, са успели да проникнат в локални сървъри на SharePoint – популярна платформа за корпоративно управление на документи. Макар облачните услуги на Microsoft да не са засегнати, експертите предупреждават, че атаките са насочени към организации с ключово значение и все още не са напълно овладени, пише BBC.

Според официалното съобщение на компанията, три отделни хакерски групи – известни под кодовите имена Linen Typhoon, Violet Typhoon и Storm-2603 – са "използвали слаби места" в локални инсталации на SharePoint, за да получат достъп до чувствителна информация. Това са сървъри, които се намират във вътрешната инфраструктура на компании и институции, за разлика от облачните услуги на Microsoft, които остават защитени.

Американската корпорация вече е разпространила защитни ъпдейти и призовава всички потребители на локални сървъри незабавно да ги инсталират. От Microsoft подчертават, че „има висока степен на увереност“, че хакерските атаки ще продължат да таргетират системи без приложени актуализации.

„Разследването продължава, а блогът ни ще бъде обновяван с допълнителна информация“, посочват от компанията. В рамките на наблюдаваните атаки, хакерите са изпращали специално изготвени заявки към уязвими сървъри, които им позволяват да откраднат криптографски ключове – съществени за достъпа до защитени данни.

Чарлз Кармакал, главен технологичен директор в Mandiant Consulting – част от Google Cloud, заяви пред BBC, че са известни случаи на пробив в различни сектори и географски региони. Според него основната цел са правителства и фирми, които използват локално инсталирани SharePoint системи. След успешния пробив, хакерите са могли да запазят достъпа си до мрежите на жертвите, дори след като първоначалният пробив е бил открит.

„Слабите места бяха използвани широко и опортюнистично, още преди да бъде публикувана корекция. Именно това прави инцидента толкова значим“, подчерта Кармакал. Той допълни, че атаките носят характерните белези на предишни кибершпионски кампании, приписвани на Китай.

По данни на Microsoft, Linen Typhoon действа от повече от десетилетие и се фокусира върху кражба на интелектуална собственост, като таргетира организации, свързани с правителството, отбраната, стратегическо планиране и правата на човека. Violet Typhoon, от своя страна, е група с дългогодишен интерес към шпиониране на бивши служители от държавния сектор, неправителствени организации, университети, медии и здравни институции в САЩ, Европа и Източна Азия. Storm-2603, макар да е сравнително по-малко известна, също е идентифицирана като участник в заплахата с „умерена увереност“ за китайски произход.

 

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Шефове на ВиК са арестувани при акцията полицията в Несебър

Шефове на ВиК са арестувани при акцията полицията в Несебър

България Преди 38 минути

Двамата държавни служители са били задържани с белязаните пари

Учен откри скрит космически убиец, причинил най-големите измирания на Земята

Учен откри скрит космически убиец, причинил най-големите измирания на Земята

Любопитно Преди 59 минути

Животът на Земята е претърпял множество масови измирания, но винаги се е изправял на крака, отърсвал се е от прахта и е продължавал своя дълъг марш към сложните форми на съществуване

Непознати ангели: Една майка разказва за доброто без име на Цариградско шосе

Непознати ангели: Една майка разказва за доброто без име на Цариградско шосе

България Преди 2 часа

Една обикновена съботна разходка до Софийската зоологическа градина на 20 юни се превръща в най-големия кошмар за двама родители. В този момент, сред шума на автомобилите и напечения асфалт около тях се спуска стена от човечност

Брутални глоби: Гърция забрани тротинетките за деца под 17 г.

Брутални глоби: Гърция забрани тротинетките за деца под 17 г.

Свят Преди 3 часа

При нарушения на забраната ще бъде налагана глоба от 150 евро. Предвижда се да бъде въведена и задължителна застраховка за хората, които карат такива превозни средства

Доналд Тръмп

Тръмп взриви мрежата: Показа „Патриотичен паспорт“ със своя портрет

Свят Преди 4 часа

„Новият паспорт на Съединените щати, който казва: „Добре дошли, но се дръжте прилично!“, написа Доналд Тръмп в съобщение, публикувано в собствената му социална платформа Truth Social

Извънредно положение в щат на САЩ: Най-големият горски пожар погълна ски курорт

Извънредно положение в щат на САЩ: Най-големият горски пожар погълна ски курорт

Свят Преди 4 часа

Националната метеорологична служба на САЩ издаде рядко предупреждение за „особено опасна ситуация“, тъй като сухите и ветровити условия подхранват появата на още пожари в западната част на страната

Военни колони на НАТО влизат в България: Започва голямо учение

Военни колони на НАТО влизат в България: Започва голямо учение

България Преди 4 часа

Периодично придвижване на чуждестранни военнослужещи и специализирана техника по републиканската пътна мрежа на България е планирано от днес до 12 юли. Транзитът е свързан с логистиката и провеждането на международното учение на НАТО „Alliance Wall Exercise“

Нов взрив в Близкия изток: САЩ удариха Иран след атака в Ормузкия проток

Нов взрив в Близкия изток: САЩ удариха Иран след атака в Ормузкия проток

Свят Преди 4 часа

Американската армия извърши удари по ирански цели, след като президентът Доналд Тръмп обвини Иран в „глупаво нарушение“ на примирието след нападение срещу товарен кораб в Ормузкия проток

Новото поколение телевизори издига реализма на нови нива

Новото поколение телевизори издига реализма на нови нива

Технологии Преди 5 часа

Технологията има различни имена: Micro RGB, True RGB или други, в зависимост от производителя и подхода му. Но като цяло основата е сходна: нов начин за създаване на изображения с голяма прецизност, много повече детайли и реалистични цветове

Температурите скачат до 37 градуса, ето къде се очаква дъжд

Температурите скачат до 37 градуса, ето къде се очаква дъжд

България Преди 5 часа

Максималните температури ще бъдат между 31° и 36°, в София - около 31°

27 юни: Кървавата депортация на кримските българи

27 юни: Кървавата депортация на кримските българи

Любопитно Преди 5 часа

Вижте какво се е случило на този ден в историята

<p>След месеци война: Израел и Ливан направиха първата крачка към мира</p>

Израел и Ливан подписаха рамково споразумение след преговори, проведени с посредничеството на САЩ

Свят Преди 13 часа

Документът цели да сложи край на сраженията между Израел и „Хизбула“ и да отвори път към трайно примирие

Трагедията във Венецуела: Жертвите вече са 920, над 50 000 са в неизвестност

Трагедията във Венецуела: Жертвите вече са 920, над 50 000 са в неизвестност

Свят Преди 13 часа

Спасителни екипи от няколко държави се включиха в издирването на оцелели, докато ООН определя операцията като изключително сложна

Мащабна полицейска акция в Несебър, има задържани

Мащабна полицейска акция в Несебър, има задържани

България Преди 14 часа

От областната дирекция засега не предоставят повече информация за предмета на акцията и за точния брой на задържаните, като се позовават на продължаващи процесуално-следствени действия

<p>СО обяви регулярни нощни проверки през целия летен сезон</p>

Столична община обяви регулярни нощни проверки през целия летен сезон

България Преди 14 часа

Общината, полицията и здравните власти започват регулярни нощни акции за спазване на обществения ред през летния сезон