Microsoft: Китайски хакери пробиха SharePoint сървъри
Източник: Istock

Microsoft обяви, че групи, свързани с Китай, са успели да проникнат в локални сървъри на SharePoint – популярна платформа за корпоративно управление на документи. Макар облачните услуги на Microsoft да не са засегнати, експертите предупреждават, че атаките са насочени към организации с ключово значение и все още не са напълно овладени, пише BBC.

Според официалното съобщение на компанията, три отделни хакерски групи – известни под кодовите имена Linen Typhoon, Violet Typhoon и Storm-2603 – са "използвали слаби места" в локални инсталации на SharePoint, за да получат достъп до чувствителна информация. Това са сървъри, които се намират във вътрешната инфраструктура на компании и институции, за разлика от облачните услуги на Microsoft, които остават защитени.

Американската корпорация вече е разпространила защитни ъпдейти и призовава всички потребители на локални сървъри незабавно да ги инсталират. От Microsoft подчертават, че „има висока степен на увереност“, че хакерските атаки ще продължат да таргетират системи без приложени актуализации.

„Разследването продължава, а блогът ни ще бъде обновяван с допълнителна информация“, посочват от компанията. В рамките на наблюдаваните атаки, хакерите са изпращали специално изготвени заявки към уязвими сървъри, които им позволяват да откраднат криптографски ключове – съществени за достъпа до защитени данни.

Чарлз Кармакал, главен технологичен директор в Mandiant Consulting – част от Google Cloud, заяви пред BBC, че са известни случаи на пробив в различни сектори и географски региони. Според него основната цел са правителства и фирми, които използват локално инсталирани SharePoint системи. След успешния пробив, хакерите са могли да запазят достъпа си до мрежите на жертвите, дори след като първоначалният пробив е бил открит.

„Слабите места бяха използвани широко и опортюнистично, още преди да бъде публикувана корекция. Именно това прави инцидента толкова значим“, подчерта Кармакал. Той допълни, че атаките носят характерните белези на предишни кибершпионски кампании, приписвани на Китай.

По данни на Microsoft, Linen Typhoon действа от повече от десетилетие и се фокусира върху кражба на интелектуална собственост, като таргетира организации, свързани с правителството, отбраната, стратегическо планиране и правата на човека. Violet Typhoon, от своя страна, е група с дългогодишен интерес към шпиониране на бивши служители от държавния сектор, неправителствени организации, университети, медии и здравни институции в САЩ, Европа и Източна Азия. Storm-2603, макар да е сравнително по-малко известна, също е идентифицирана като участник в заплахата с „умерена увереност“ за китайски произход.

 

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
YouTube и Meta загубиха историческо дело, което може да промени социалните мрежи

YouTube и Meta загубиха историческо дело, което може да промени социалните мрежи

Технологии Преди 4 минути

Двете компании бяха признати за отговорни от съдебно жури, че не са изпълнили качествено задълженията си да предупредят потребителите за рисковете от използването на техните услуги и това може да промени сектора и как той ще бъде регулиран

"Котката скочи от дивана и прелетя над масата": Земетресението в Гърция предизвика смут сред българи

"Котката скочи от дивана и прелетя над масата": Земетресението в Гърция предизвика смут сред българи

България Преди 6 минути

Земетресението е регистрирано на 25 март в 21:08 часа, а епицентърът е на около 280 км от София

<p>Кметът на Кърджали и партийни симпатизанти опитали да нахлуят в РПУ заради задържан за купен вот</p>

Министър Дечев: Кметът на Кърджали и партийни симпатизанти опитали да нахлуят в РПУ заради задържан за купен вот

България Преди 49 минути

Според министъра СГП бързо е иззела преписката по сигнала на Теодора Георгиева, разпитвани са служители на ГДБОП

<p>Схеми за изборни измами разкрити във Великотърновско</p>

Акция срещу купуване на гласове и изборни престъпления във Великотърновско

Полицията проверява села около Стражица, задържани са 3 души с наркотици, други 10 се издирват

<p>Нови жертви след руски атаки в Украйна</p>

Руски атаки в Украйна - жертви в Харков и щети по пристанището в Измаил

Свят Преди 2 часа

Дронове удариха жилищни райони и енергийна инфраструктура, има ранени и разрушения

Историческа присъда срещу Google и Meta за вредите върху психичното здраве на младежите

Историческа присъда срещу Google и Meta за вредите върху психичното здраве на младежите

Свят Преди 2 часа

Делото може да промени начина, по който технологичните компании носят отговорност за своите продукти

<p>Четирима убити при атака срещу наркотерористи в Карибско море</p>

САЩ убиха четирима при удар срещу наркокораб в Карибско море

Свят Преди 2 часа

Южното командване твърди, че плавателният съд е бил част от мрежа за трафик на наркотици

<p>Великобритания с нови мерки срещу &quot;сенчестия флот&quot; на Путин&nbsp;</p>

Киър Стармър разреши задържане на руски кораби от "сенчестия флот"

Свят Преди 2 часа

Лондон цели да ограничи финансирането на войната в Украйна чрез износа на петрол

<p>НАТО с тренировка &quot;Neptune Strike&quot; 26-1 във въздушното пространство на България</p>

НАТО започва съвместна тренировка Neptune Strike 26-1 във въздушното пространство на България

България Преди 2 часа

"Neptune Strike" демонстрира способностите на НАТО да използва и интегрира многонационални морски и ударни сили в кратки срокове и на големи разстояния

Показват как ще изглежда бюлетината за вота на 19 април

Показват как ще изглежда бюлетината за вота на 19 април

В изборите ще участват 24 формации - 14 партии и 10 коалиции

Как навикът да скролваме в телефона издава доходите ни

Как навикът да скролваме в телефона издава доходите ни

Любопитно Преди 3 часа

Обърнете внимание на хората около вас, които говорят по телефоните си

Храните, които най-много вредят на мозъка ви

Храните, които най-много вредят на мозъка ви

Любопитно Преди 3 часа

Кои са те и защо вредят на мозъка ви четете в следващите редове

Сладък сън в чиния: 5 храни, които помагат при безсъние

Сладък сън в чиния: 5 храни, които помагат при безсъние

Любопитно Преди 3 часа

Ако някога сте имали проблеми със заспиването, режимът ви на хранене може да играе много по-голяма роля, отколкото предполагате

11 умения, които родителите ни владееха, но поколението Z губи напълно

11 умения, които родителите ни владееха, но поколението Z губи напълно

Любопитно Преди 3 часа

Много хора днес нямат уменията, които техните родители са притежавали. Какви важни житейски умения са нужни на Gen Z, но те често не ги разбират? И кой носи отговорността за тази пропаст?

<p>Учени откриха неподозирана сила на ботокса</p>

Забравете за бръчките: Учени откриха неподозирана сила на ботокса

Любопитно Преди 3 часа

Оказва се, че популярното средство за разкрасяване постига впечатляващ успех при лечение на гангрена и тежка исхемия, като спасява тъканите там, където стандартната медицина се проваля

<p>От слънце до сняг за 48 часа - гответе се за бърза промяна на времето</p>

От слънце до сняг за 48 часа - гответе се за бърза промяна на времето

България Преди 3 часа

Максималните температури ще бъдат между 13° и 18°