По словам одной исследовательской компании, число компаний и организаций, скомпрометируемых SharePoint Security на серверах Microsoft, увеличивается, и число жертв более чем в шесть раз более чем в шесть раз за несколько дней, по словам одной исследовательской фирмы, пишет UNN со ссылкой на Bloomberg.
Подробности
Главная безопасность, голландская компания по кибербезопасности, которая обнаружила раннюю волну атак на прошлой неделе, хакеры сломали около 400 государственных учреждений, корпораций и других организаций. Это более 60, согласно предварительной оценке, предоставленной во вторник.
Компания по охране безопасности заявила, что большинство жертв находятся в США, а затем Маврикий, Иордан, Южная Африка и Нидерланды. Национальная администрация ядерной безопасности, агентство США, ответственное за поддержку и развитие репозиториев ядерного оружия, была среди тех, кто был ранен ранее Bloomberg.
Эти хакерские атаки являются одним из последних серьезных нарушений, в которых Microsoft, по крайней мере частично, обвиняет Китай, и они произошли на фоне обострения напряженности между Вашингтоном и Пекином в отношении глобальной безопасности и торговли, пишет газета. США неоднократно критиковали Китай за кампании, которые якобы похитили правительственные и корпоративные секреты на протяжении десятилетий.
«Мы оцениваем, что реальное число может быть намного выше, так как могут быть гораздо более скрытые способы компрометирования серверов, которые не оставляют никаких следов», -сказал Co -владелец Vaish Bernard в электронном письме Bloomberg. — Это все еще развивается, и другие возможности.
По словам Бернарда, среди организаций, поставленных на компромисс в результате нарушений SharePoint, многие работают в государственных, образовательных и технологических услугах. Меньше жертв было в Европе, Азии, Ближнем Востоке и Южной Америке.
Министр финансов США Скотт Бессент, который должен встретиться со своими китайскими коллегами в Стокгольме на следующей неделе для третьего раунда торговых переговоров, в интервью Bloomberg в среду предположил, что атаки SharePoint Hacker будут обсуждаться. «Очевидно, что такие вещи будут в повестке дня с моими китайскими коллегами», — сказал он.
Такие недостатки безопасности позволяют хакерам получить доступ к серверам SharePoint и украсть ключи, которые позволяют им предоставлять себе пользователям или услугам, что потенциально позволяет вам получить глубокий доступ к скомпрометированным сетям для кражи конфиденциальных данных. Microsoft выпустила патчи для исправления уязвимости, но исследователи предупредили, что хакеры, возможно, уже укоренились на многих серверах.
Во вторник Microsoft обвинила китайские государственные хакеры, известные как льняной тайфун и фиолетовый тайфун, вовлечены в атаки. По словам компании, другая группа Hacker, базирующаяся в Китае, которую Microsoft называет Storm-2603, также использовала их.
Как ранее сообщал Bloomberg, хакеры также использовали недостатки SharePoint для хакерских систем, принадлежащих Министерству образования США, Министерству доходов Флориды и Генеральной Ассамблеи острова Род.
Глобальная хакерская атака на Microsoft Software привела к опасности правительственных учреждений США 21.07.25, 12:13 • 9279 просмотров