Microsoft: Китайски хакери пробиха SharePoint сървъри
Източник: Istock

Microsoft обяви, че групи, свързани с Китай, са успели да проникнат в локални сървъри на SharePoint – популярна платформа за корпоративно управление на документи. Макар облачните услуги на Microsoft да не са засегнати, експертите предупреждават, че атаките са насочени към организации с ключово значение и все още не са напълно овладени, пише BBC.

Според официалното съобщение на компанията, три отделни хакерски групи – известни под кодовите имена Linen Typhoon, Violet Typhoon и Storm-2603 – са "използвали слаби места" в локални инсталации на SharePoint, за да получат достъп до чувствителна информация. Това са сървъри, които се намират във вътрешната инфраструктура на компании и институции, за разлика от облачните услуги на Microsoft, които остават защитени.

Американската корпорация вече е разпространила защитни ъпдейти и призовава всички потребители на локални сървъри незабавно да ги инсталират. От Microsoft подчертават, че „има висока степен на увереност“, че хакерските атаки ще продължат да таргетират системи без приложени актуализации.

„Разследването продължава, а блогът ни ще бъде обновяван с допълнителна информация“, посочват от компанията. В рамките на наблюдаваните атаки, хакерите са изпращали специално изготвени заявки към уязвими сървъри, които им позволяват да откраднат криптографски ключове – съществени за достъпа до защитени данни.

Чарлз Кармакал, главен технологичен директор в Mandiant Consulting – част от Google Cloud, заяви пред BBC, че са известни случаи на пробив в различни сектори и географски региони. Според него основната цел са правителства и фирми, които използват локално инсталирани SharePoint системи. След успешния пробив, хакерите са могли да запазят достъпа си до мрежите на жертвите, дори след като първоначалният пробив е бил открит.

„Слабите места бяха използвани широко и опортюнистично, още преди да бъде публикувана корекция. Именно това прави инцидента толкова значим“, подчерта Кармакал. Той допълни, че атаките носят характерните белези на предишни кибершпионски кампании, приписвани на Китай.

По данни на Microsoft, Linen Typhoon действа от повече от десетилетие и се фокусира върху кражба на интелектуална собственост, като таргетира организации, свързани с правителството, отбраната, стратегическо планиране и правата на човека. Violet Typhoon, от своя страна, е група с дългогодишен интерес към шпиониране на бивши служители от държавния сектор, неправителствени организации, университети, медии и здравни институции в САЩ, Европа и Източна Азия. Storm-2603, макар да е сравнително по-малко известна, също е идентифицирана като участник в заплахата с „умерена увереност“ за китайски произход.

 

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Изненадващо предимство преобръща баланса на силите в “Игри на волята”

Изненадващо предимство преобръща баланса на силите в “Игри на волята”

Любопитно Преди 4 часа

Лечителите, Феномените и Завоевателите попълниха своите редици

Всички 14 екипа огнеборци остават в Сакар планина

Всички 14 екипа огнеборци остават в Сакар планина

България Преди 5 часа

Утре двете тежки верижни машини отново ще продължат с прокарването на просеки

За какво се споразумя Желязков в Черна гора

За какво се споразумя Желязков в Черна гора

Свят Преди 8 часа

Премиерът Желязков се срещна с министър-председателя на Черна гора Милойко Спаич и с президента на страната - Яков Милатович

Европейската комисия дава 3,2 млрд. евро на България за отбрана

Европейската комисия дава 3,2 млрд. евро на България за отбрана

България Преди 10 часа

SAFE ще предоставя дългосрочни, евтини заеми за отбранително оборудване

Съпругата на Кожухаров: Помислих си, че някой го е наръгал с нож

Съпругата на Кожухаров: Помислих си, че някой го е наръгал с нож

България Преди 10 часа

Диана Петрова: Съпругът ми е в интензивното отделение

Пожар в автосервиз в София

Пожар в автосервиз в София

България Преди 10 часа

Служител в сервиза е получил паник атака

"Целуващи" кръвопийци носят смъртоносна болест в САЩ

"Целуващи" кръвопийци носят смъртоносна болест в САЩ

Свят Преди 11 часа

Проблемът е, че заболяването може да остане латентно с години

Каси Донеган е новата "Мис Америка" 2026, вижте я

Каси Донеган е новата "Мис Америка" 2026, вижте я

Любопитно Преди 12 часа

27-годишната красавица триумфира на церемонията в Орландо на 7 септември

NOVA завоюва огромна победа с хитовия формат „Игри на волята“

NOVA завоюва огромна победа с хитовия формат „Игри на волята“

Любопитно Преди 12 часа

На празничния 6-и септември зрителите отново предпочетоха новините и публицистиката на NOVA

Десетки части от САЩ в руската ракета, ударила Киев

Десетки части от САЩ в руската ракета, ударила Киев

Свят Преди 12 часа

В сравнение с ракетите, използвани в предишни години, тази е съдържала по-малък брой западни компоненти

9.09 – най-мощната огледална дата за годината, 5 зодии, които ще бъдат благословени

9.09 – най-мощната огледална дата за годината, 5 зодии, които ще бъдат благословени

Любопитно Преди 12 часа

Комбинацията от огледалното число 09.09 и годината, чиито цифри също се свеждат до девет (2+0+2+5=9), създава уникален троен ефект

<p>Молдова няма да оцелее срещу заплахите на Путин</p>

Мая Санду: Молдова няма да оцелее срещу заплахите на Путин, ако не се присъедини към ЕС

Свят Преди 13 часа

Русия води "неограничена хибридна война", предупреди молдовският държавен глава

Жена падна в пролом в Родопите, оцеля, хваната за дънер

Жена падна в пролом в Родопите, оцеля, хваната за дънер

България Преди 13 часа

Жената успяла да се задържи в пълноводната бурна река Читак дере

Необичайните първи работни места на звездите

Необичайните първи работни места на звездите

Любопитно Преди 13 часа

Ето кои знаменитости някога са носели униформи зад щандовете за бургери и пържени картофи

Тийнейджър едва не загуби езика си заради TikTok предизвикателство

Тийнейджър едва не загуби езика си заради TikTok предизвикателство

Свят Преди 13 часа

Това не е първият случай, в който подобни трикове стават новина

Снимката е илюстративна

Мечка стръвница нападна и уби четири агнета в манастира край Сопот

България Преди 14 часа

В последно време животното е забелязано да слиза в дворове във вилната зона на Манастирски ливади