Microsoft: Китайски хакери пробиха SharePoint сървъри
Източник: Istock

Microsoft обяви, че групи, свързани с Китай, са успели да проникнат в локални сървъри на SharePoint – популярна платформа за корпоративно управление на документи. Макар облачните услуги на Microsoft да не са засегнати, експертите предупреждават, че атаките са насочени към организации с ключово значение и все още не са напълно овладени, пише BBC.

Според официалното съобщение на компанията, три отделни хакерски групи – известни под кодовите имена Linen Typhoon, Violet Typhoon и Storm-2603 – са "използвали слаби места" в локални инсталации на SharePoint, за да получат достъп до чувствителна информация. Това са сървъри, които се намират във вътрешната инфраструктура на компании и институции, за разлика от облачните услуги на Microsoft, които остават защитени.

Американската корпорация вече е разпространила защитни ъпдейти и призовава всички потребители на локални сървъри незабавно да ги инсталират. От Microsoft подчертават, че „има висока степен на увереност“, че хакерските атаки ще продължат да таргетират системи без приложени актуализации.

„Разследването продължава, а блогът ни ще бъде обновяван с допълнителна информация“, посочват от компанията. В рамките на наблюдаваните атаки, хакерите са изпращали специално изготвени заявки към уязвими сървъри, които им позволяват да откраднат криптографски ключове – съществени за достъпа до защитени данни.

Чарлз Кармакал, главен технологичен директор в Mandiant Consulting – част от Google Cloud, заяви пред BBC, че са известни случаи на пробив в различни сектори и географски региони. Според него основната цел са правителства и фирми, които използват локално инсталирани SharePoint системи. След успешния пробив, хакерите са могли да запазят достъпа си до мрежите на жертвите, дори след като първоначалният пробив е бил открит.

„Слабите места бяха използвани широко и опортюнистично, още преди да бъде публикувана корекция. Именно това прави инцидента толкова значим“, подчерта Кармакал. Той допълни, че атаките носят характерните белези на предишни кибершпионски кампании, приписвани на Китай.

По данни на Microsoft, Linen Typhoon действа от повече от десетилетие и се фокусира върху кражба на интелектуална собственост, като таргетира организации, свързани с правителството, отбраната, стратегическо планиране и правата на човека. Violet Typhoon, от своя страна, е група с дългогодишен интерес към шпиониране на бивши служители от държавния сектор, неправителствени организации, университети, медии и здравни институции в САЩ, Европа и Източна Азия. Storm-2603, макар да е сравнително по-малко известна, също е идентифицирана като участник в заплахата с „умерена увереност“ за китайски произход.

 

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
КЕВР отказва на „Булгаргаз“ да вдигне цената на газа със 7,5%

КЕВР отказва на „Булгаргаз“ да вдигне цената на газа със 7,5%

България Преди 19 минути

Първоначално „Булгаргаз“ предложи цена на природния газ за февруари от 32,34 евро/MWh

„Не може да стане по-голямо от това“: Военната чистка на Си Дзинпин и пътят към глобален конфликт

„Не може да стане по-голямо от това“: Военната чистка на Си Дзинпин и пътят към глобален конфликт

Свят Преди 43 минути

Шокиращата чистка на висшето военно ръководство, извършена по нареждане на Си Дзинпин, рязко повишава напрежението в регион, който и без това вече се намира на ръба на криза

Самолет на НАСА кацна аварийно в Хюстън, предизвиквайки големи искри

Самолет на НАСА кацна аварийно в Хюстън, предизвиквайки големи искри

Свят Преди 46 минути

Бетъни Стивънс сподели, че е имало механичен проблем, който е довел до кацане без прибрани колесници

Жена е убита пред очите на детето си, полицията издирва мъжа ѝ

Жена е убита пред очите на детето си, полицията издирва мъжа ѝ

България Преди 59 минути

Той е на 31 г., висок около 170 см., слаб със светли очи, от с. Брестак, област Варна

„Да, България“: Не сме съгласни хора автоматично да бъдат изключвани от листите

„Да, България“: Не сме съгласни хора автоматично да бъдат изключвани от листите

България Преди 1 час

Това заяви съпредседателят на ДБ Божидар Божанов пред журналисти в НС

Tyga, Gucci Mane и Джейсън Деруло: Защо западни музиканти се завръщат на сцената в Русия

Tyga, Gucci Mane и Джейсън Деруло: Защо западни музиканти се завръщат на сцената в Русия

Свят Преди 1 час

Макар тези изпълнители да не са сред най-големите имена в световната музика, завръщането им показва, че част от западните артисти са готови да поемат риска от негативна обществена реакция, като изнасят концерти в страна, която е нахлула в съседна държава

Кризата с боклука в София: Успя ли Столичната община да се пребори с проблема

Кризата с боклука в София: Успя ли Столичната община да се пребори с проблема

България Преди 1 час

Натрупаният отпадък в столичните райони "Люлин", "Подуяне" и "Слатина" е събран, съобщи директорът на Столичния инспекторат Николай Неделков

Изненада в края на януари: Три зодии най-сетне ще видят как усилията им се отплащат

Изненада в края на януари: Три зодии най-сетне ще видят как усилията им се отплащат

Любопитно Преди 1 час

Краят на януари носи положителни промени, нови възможности и заслужени успехи за тези зодиакални знаци

Държавата компенсира с над 2.6 млн. евро семействата на деца, неприети в държавни или общински градини

Държавата компенсира с над 2.6 млн. евро семействата на деца, неприети в държавни или общински градини

България Преди 1 час

Средствата ще бъдат разпределени по бюджетите на няколко общини

Иван Иванов: Държавата спаси 100% от средствата за саниране по ПВУ

Иван Иванов: Държавата спаси 100% от средствата за саниране по ПВУ

България Преди 1 час

Мярката е от ключово значение за българските граждани, които очакват саниране на жилищата им, каза регионалният министър в оставка Иван Иванов

Античният театър и Амфитеатърът на Сердика стават държавна собственост

Античният театър и Амфитеатърът на Сердика стават държавна собственост

България Преди 2 часа

"Античният театър и Амфитеатърът на Сердика“ ще бъде съхранен, реставриран и реконструиран, съобщи министърът на културата в оставка Мариян Бачев

Ласкателствата на Марк Рюте към Тръмп натоварват НАТО

Ласкателствата на Марк Рюте към Тръмп натоварват НАТО

Свят Преди 2 часа

Генералният секретар на Алианса успя да върне НАТО от ръба на кризата около Гренландия. Но някои в Европа вече се питат - на каква цена?