Microsoft: Китайски хакери пробиха SharePoint сървъри
Източник: Istock

Microsoft обяви, че групи, свързани с Китай, са успели да проникнат в локални сървъри на SharePoint – популярна платформа за корпоративно управление на документи. Макар облачните услуги на Microsoft да не са засегнати, експертите предупреждават, че атаките са насочени към организации с ключово значение и все още не са напълно овладени, пише BBC.

Според официалното съобщение на компанията, три отделни хакерски групи – известни под кодовите имена Linen Typhoon, Violet Typhoon и Storm-2603 – са "използвали слаби места" в локални инсталации на SharePoint, за да получат достъп до чувствителна информация. Това са сървъри, които се намират във вътрешната инфраструктура на компании и институции, за разлика от облачните услуги на Microsoft, които остават защитени.

Американската корпорация вече е разпространила защитни ъпдейти и призовава всички потребители на локални сървъри незабавно да ги инсталират. От Microsoft подчертават, че „има висока степен на увереност“, че хакерските атаки ще продължат да таргетират системи без приложени актуализации.

„Разследването продължава, а блогът ни ще бъде обновяван с допълнителна информация“, посочват от компанията. В рамките на наблюдаваните атаки, хакерите са изпращали специално изготвени заявки към уязвими сървъри, които им позволяват да откраднат криптографски ключове – съществени за достъпа до защитени данни.

Чарлз Кармакал, главен технологичен директор в Mandiant Consulting – част от Google Cloud, заяви пред BBC, че са известни случаи на пробив в различни сектори и географски региони. Според него основната цел са правителства и фирми, които използват локално инсталирани SharePoint системи. След успешния пробив, хакерите са могли да запазят достъпа си до мрежите на жертвите, дори след като първоначалният пробив е бил открит.

„Слабите места бяха използвани широко и опортюнистично, още преди да бъде публикувана корекция. Именно това прави инцидента толкова значим“, подчерта Кармакал. Той допълни, че атаките носят характерните белези на предишни кибершпионски кампании, приписвани на Китай.

По данни на Microsoft, Linen Typhoon действа от повече от десетилетие и се фокусира върху кражба на интелектуална собственост, като таргетира организации, свързани с правителството, отбраната, стратегическо планиране и правата на човека. Violet Typhoon, от своя страна, е група с дългогодишен интерес към шпиониране на бивши служители от държавния сектор, неправителствени организации, университети, медии и здравни институции в САЩ, Европа и Източна Азия. Storm-2603, макар да е сравнително по-малко известна, също е идентифицирана като участник в заплахата с „умерена увереност“ за китайски произход.

 

-Мамо, ние от къде сме произлезли? -От Адам и Ева. -А тате защо вика, че от маймуните? -Това е неговата рода.  
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Стачка срещу проектобюджета за 2026 г. парализира Италия

Стачка срещу проектобюджета за 2026 г. парализира Италия

Свят Преди 1 минута

В Неапол и Милано линиите на метрото не работят

Блясък в Лондон: Сигорни Уийвър и звездите от „Аватар“ впечатлиха на премиерата на филма

Блясък в Лондон: Сигорни Уийвър и звездите от „Аватар“ впечатлиха на премиерата на филма

Любопитно Преди 3 минути

Сигорни Уийвър беше сред най-стилните звезди на лондонската премиера на „Аватар: Огън и пепел“, където редица знаменитости впечатлиха с елегантни и запомнящи се визии на червения килим

OpenAI пусна най-бързия и умен AI алгоритъм досега

OpenAI пусна най-бързия и умен AI алгоритъм досега

Технологии Преди 38 минути

Той е насочен към професионални задачи и AI агенти

Миокардит след COVID ваксина - ново изследване обяснява причината

Миокардит след COVID ваксина - ново изследване обяснява причината

Свят Преди 44 минути

Лекари посочват, че усложнението обикновено е леко и преминава само, без лечение

Урсула фон дер Лайен

„Не се меси в европейската демокрация“ – Фон дер Лайен нападна Тръмп

Свят Преди 1 час

„Не е наша работа, когато става дума за избори, да решаваме кой ще бъде лидерът на дадена държава, това е работа на хората от тази държава“, категорична е председателят на ЕК

Огледална дата 12.12: Магия за сбъдване на най-дълбокото ви желание

Огледална дата 12.12: Магия за сбъдване на най-дълбокото ви желание

Любопитно Преди 1 час

12 декември е огледална дата – ден, когато желанията се чуват по-силно и мислите се материализират: Запишете желанието си на ръка, определете първата стъпка, визуализирайте резултата и пазете намерението за себе си

<p>Почина актьорът и комик&nbsp;Стенли Бакстър</p>

Легендарният актьор и комик Стенли Бакстър почина на 99 години

Свят Преди 1 час

Носителят на награда БАФТА беше известен с майсторските си имитации на известни личности

<p>Зеленски: САЩ искат Украйна да се оттегли от Донбас</p>

Зеленски: САЩ искат Украйна да се оттегли от Донбас и да създаде "свободна икономическа зона"

Свят Преди 1 час

Новото предложение на САЩ предвижда Украйна да се изтегли от своята територия в Донбас, без руснаците да настъпват, създавайки неутрална зона

Bad Bunny падна на сцената по време на концерт (ВИДЕО)

Bad Bunny падна на сцената по време на концерт (ВИДЕО)

Любопитно Преди 1 час

Bad Bunny се подхлъзна и падна на сцената по време на концерт в Мексико Сити, но феновете му продължиха песента и му помогнаха да възобнови изпълнението

Васил Терзиев

София овладява кризата с отпадъците: „Люлин“ вече е на редовен режим

България Преди 2 часа

„Първите дни на декември в „Люлин“ бяха трудни. И е важно да го кажа открито. Не беше добре. И аз поемам отговорност“, заяви столичният кмет Васил Терзиев

Земетресение разлюля Вранча в Румъния

Земетресение разлюля Вранча в Румъния

Свят Преди 2 часа

Това съобщи Националния институт за изследвания и разработки в областта на физиката на Земята (INCDFP

Висока концентрация на бактерии в топла вода - здравният министър с първи коментар

Висока концентрация на бактерии в топла вода - здравният министър с първи коментар

България Преди 2 часа

„В Министерството на здравеопазването не е постъпвала информация, съдържаща резултати от проведено от Софийския университет проучване, поради което не бихме могли да изразим становище по същество“

<p>Сидни Суини се подложи на детектор на лъжата</p>

Сидни Суини разкри истински ли са гърдите ѝ на тест с детектор на лъжата

Любопитно Преди 2 часа

Сидни Суини категорично отрече слуховете за пластична хирургия, заявявайки в няколко интервюта, че външността ѝ е естествена и че иска да вдъхновява жените да бъдат уверени в себе си

"Ще поръчам на някой да те залее с киселина и ще те прегазя с колата" - мъж е в ареста за системно нападение и заплахи над жена

"Ще поръчам на някой да те залее с киселина и ще те прегазя с колата" - мъж е в ареста за системно нападение и заплахи над жена

България Преди 2 часа

Инцидентите са станали между септември и декември 2025 г. в София и Велинград