Ads
Вибір Редакції

Китайські хакери взломали десятки тисяч клієнтів Microsoft

Вважається, що кібератака на програмне забезпечення Outlook корпорації Майкрософт для електронної пошти заразила десятки тисяч підприємств, урядових установ та шкіл США.

Багато з тих жертв нападу, який, на думку Microsoft, здійснила мережа ймовірно китайських хакерів, є представниками малого бізнесу, а також штати та місцеві органи влади. Оцінки загальної кількості постраждалих у всьому світі були приблизними і станом на п’ятницю коливались широко. Здається, це постраждало від десятків тисяч клієнтів, але ця кількість може бути і більшою. Це може бути вище 250 000, сказала одна людина.

Хоча багато хто з постраждалих, ймовірно, не мають достатньої втрати через цілі нападу, але, ймовірно, це також має мережеві цільові шпигунські цілі.

Компанія заявила, що хакери використовували серію з чотирьох недоліків програмного забезпечення Microsoft Exchange, щоб несанкціоновано проникати в облікові записи електронної пошти та читати повідомлення та встановлювати несанкціоноване програмне забезпечення. нерозкриті помилки програмного забезпечення, що свідчить про високу ступінь поінформованості з боку хакерів.

  • “Це використовувалося по-справжньому крадькома, щоб не викликати жодних тривожних сигналів”, – сказав Стівен Едер, засновник компанії з кібербезпеки Volexity Inc., однієї з фірм, яку Microsoft залучила до повідомлення про проблему.

Microsoft оприлюднила інформацію атаку у вівторок і визначила винних як китайську групу кібершпіонажу, яку вона назвала “Гафній”. Компанія надала користувачам програмне забезпечення для виправлення помилок.

Однак за кілька днів хакери змінили тактику. Вони відмовились від стелсу та почали використовувати автоматизоване програмне забезпечення для сканування Інтернету на наявність вразливих серверів та зараження їх, сказав пан Едір.

  • “За останні минулі вихідні зловмисники зробили величезний ріст”, – сказав він. “Вони просто вражають кожен сервер Exchange, який можна знайти в Інтернеті”.

Представник Microsoft заявив у п’ятницю, що компанія працює з державними установами та охоронними компаніями щодо пом’якшення інциденту, але відмовився коментувати масштаби нападу. Новини про масштаби нападу повідомляв раніше блогер Брайан Кребс.

EditorChief-NW

Recent Posts

«Коли ви виконуєте завдання, ви прогресуєте»: ЄС відкриває останній кластер переговорів з Албанією

Європейський Союз відкрив останні розділи переговорів з Албанією, що наближає країну Західних Балкан до вступу…

11 години ago

Трамп підписав угоду про припинення найдовшого в історії припинення роботи уряду США

ВАШИНГТОН, 12 листопада (Reuters) - Президент Дональд Трамп у середу підписав закон, що припиняє найдовше…

5 днів ago

Макрон і Аббас оголошують про створення комісії з розробки нової конституції Палестини після переговорів у Парижі

Ця заява з'явилася після того, як Франція приєдналася до Бельгії, Великої Британії, Португалії, Канади та…

6 днів ago

Сенат США робить перший крок до припинення призупинення роботи уряду

Група поміркованих законодавців-демократів погодилася просувати угоду, укладену за посередництва республіканців, щодо відновлення роботи уряду. У…

1 тиждень ago

Ілон Маск може стати першим у світі трильйонером за новим планом компенсації Tesla

Ілон Маск може стати першим у світі трильйонером після того, як акціонери Tesla схвалили план…

2 тижні ago

Економіка скорботи: як формується ціна на ритуальний вінок в Україні

Часом кожна родина стикається з втратою. Це болісний, але обов'язковий природний процес. Організація проведення похорон…

2 тижні ago
Ads