Хакеры из Китая использовали уязвимости в Exchange Server для получения данных американских компаний и ведомств.
Компания Microsoft предупредила, что хакерская группа, предположительно поддерживаемая правительством КНР, использует уязвимости в безопасности программного продукта для обмена сообщениями Exchange Server, популярного среди американских ведомств и компаний, передает Интерфакс-Украина.
"В наблюдаемых атаках субъект угрозы использовал эти уязвимости для доступа к локальным серверам Exchange, которые обеспечивали доступ к учетным записям электронной почты и позволяли устанавливать дополнительные вредоносные программы для облегчения долгосрочного доступа к среде жертв. Microsoft Threat Intelligence Center (MSTIC) с высокой степенью уверенности приписывает эту кампанию HAFNIUM, группе, которая, по оценкам, спонсируется Китаем и действует за пределами страны", - говорится в сообщении.
Уточняется, что деятельность HAFNIUM нацелена в первую очередь на организации в США в ряде отраслей промышленности, включая исследователей инфекционных заболеваний, юридические фирмы, высшие учебные заведения, оборонных подрядчиков, политические аналитические центры и НПО.
Microsoft заявила, что хакеры работают через арендованные виртуальные частные серверы в США. Доступ к программному обеспечению осуществлялся через украденные пароли и другие уязвимости, а вредоносное ПО устанавливалось при попытках получить данные.
Microsoft призвала клиентов обновить Exchange Server.
Фото: instagram.com/microsoft
Ирина КостюченкоНовости
Швейцария пригласила Папу Римского на Саммит мира
07:30 06 май 2024.
Голливудской звезде Джорджу Клуни исполнилось 63 года
06:30 06 май 2024.
США впервые остановили поставки боеприпасов в Израиль
05:25 06 май 2024.
Франция просит Израиль «довести до завершения» переговоры с ХАМАС
03:30 06 май 2024.
НБУ продал полмиллиарда долларов
01:15 06 май 2024.
РФ обстреляла Днепропетровщину
23:15 05 май 2024.
В Харькове продолжает расти количество жертв российского удара
22:15 05 май 2024.
Россия нанесла удар по гражданской инфраструктуре под Полтавой
21:15 05 май 2024.
Оккупанты нанесли ракетный удар по Славянской ТЭС
20:10 05 май 2024.
Си Цзиньпин прибыл во Францию
19:15 05 май 2024.
В Одессе произошел громкий полицейский скандал
18:15 05 май 2024.