Ads
Вибір Редакції

Китайські хакери взломали десятки тисяч клієнтів Microsoft

Вважається, що кібератака на програмне забезпечення Outlook корпорації Майкрософт для електронної пошти заразила десятки тисяч підприємств, урядових установ та шкіл США.

Багато з тих жертв нападу, який, на думку Microsoft, здійснила мережа ймовірно китайських хакерів, є представниками малого бізнесу, а також штати та місцеві органи влади. Оцінки загальної кількості постраждалих у всьому світі були приблизними і станом на п’ятницю коливались широко. Здається, це постраждало від десятків тисяч клієнтів, але ця кількість може бути і більшою. Це може бути вище 250 000, сказала одна людина.

Хоча багато хто з постраждалих, ймовірно, не мають достатньої втрати через цілі нападу, але, ймовірно, це також має мережеві цільові шпигунські цілі.

Компанія заявила, що хакери використовували серію з чотирьох недоліків програмного забезпечення Microsoft Exchange, щоб несанкціоновано проникати в облікові записи електронної пошти та читати повідомлення та встановлювати несанкціоноване програмне забезпечення. нерозкриті помилки програмного забезпечення, що свідчить про високу ступінь поінформованості з боку хакерів.

  • “Це використовувалося по-справжньому крадькома, щоб не викликати жодних тривожних сигналів”, – сказав Стівен Едер, засновник компанії з кібербезпеки Volexity Inc., однієї з фірм, яку Microsoft залучила до повідомлення про проблему.

Microsoft оприлюднила інформацію атаку у вівторок і визначила винних як китайську групу кібершпіонажу, яку вона назвала “Гафній”. Компанія надала користувачам програмне забезпечення для виправлення помилок.

Однак за кілька днів хакери змінили тактику. Вони відмовились від стелсу та почали використовувати автоматизоване програмне забезпечення для сканування Інтернету на наявність вразливих серверів та зараження їх, сказав пан Едір.

  • “За останні минулі вихідні зловмисники зробили величезний ріст”, – сказав він. “Вони просто вражають кожен сервер Exchange, який можна знайти в Інтернеті”.

Представник Microsoft заявив у п’ятницю, що компанія працює з державними установами та охоронними компаніями щодо пом’якшення інциденту, але відмовився коментувати масштаби нападу. Новини про масштаби нападу повідомляв раніше блогер Брайан Кребс.

EditorChief-NW

Recent Posts

Удар дрона в Єгипті викликає занепокоєння щодо безпеки експорту нафти через Суец

ЛОНДОН, 30 липня (Reuters) - Удар дрона, який пошкодив два газові танкери в єгипетських водах,…

1 день ago

Іран отримає китайські переносні ракетні системи протягом кількох тижнів

29 липня (Reuters) - Очікується, що Іран отримає протягом кількох тижнів першу партію з 400…

3 дні ago

Виробник чіпів CXMT піднявся на вершину китайської оцінки після 530% зростання після дебюту в Шанхаї

СІНГАПУР/ШАНХАЙ, 27 липня (Reuters) - Акції CXMT Corp (688825.SS) зросли більш ніж на 500% після…

5 днів ago

ШІ-агент витратив кілька днів на зламування компанії, але OpenAI не помітив цього протягом тижня

Рафаель Саттер, Діпа Сітараман та Кенрік Кай ВАШИНГТОН/САН-ФРАНЦИСКО, 24 липня (Reuters) - Агент OpenAI, який…

1 тиждень ago

Канада відзначить відкриття мосту Горді-Хау без США після поглиблення торговельної війни

ОТТАВА, 24 липня (Reuters) - Канада відзначить відкриття мосту, що з'єднує Віндзор, Онтаріо, та Детройт,…

1 тиждень ago

ООН: Енергетична криза та криза добрив, спричинені війною, продовжуватиме стимулювати інфляцію продуктів харчування

Зростання цін на енергоносії та добрива, ймовірно, продовжуватиме сприяти інфляції продуктів харчування в усьому світі,…

1 тиждень ago
Ads