07:49 03.03.2021

Хакери з Китаю використовували вразливості в Exchange Server для отримання даних американських компаній і відомств

1 хв читати
Хакери з Китаю використовували вразливості в Exchange Server для отримання даних американських компаній і відомств

Компанія Microsoft попередила, що хакерська група, імовірно підтримувана урядом КНР, використовує вразливості в безпеці програмного продукту для обміну повідомленнями Exchange Server, популярного серед американських відомств і компаній.

"У спостережуваних атаках суб'єкт загрози використовував ці вразливості для доступу до локальних серверів Exchange, які забезпечували доступ до облікових записів електронної пошти і дозволяли встановлювати додаткові шкідливі програми для полегшення довгострокового доступу до середовища жертв. Microsoft Threat Intelligence Center (MSTIC) з високим ступенем упевненості приписує цю кампанію HAFNIUM, групі, яка, за оцінками, спонсорується Китаєм і діє за межами країни", - йдеться в повідомленні.

Уточнюється, що діяльність HAFNIUM націлено, насамперед, на організації в США в низці галузей промисловості, включно з дослідниками інфекційних захворювань, юридичні фірми, вищі навчальні заклади, оборонних підрядників, політичні аналітичні центри та НУО.

Microsoft заявила, що хакери працюють через орендовані віртуальні приватні сервери в США. Доступ до програмного забезпечення здійснювався через вкрадені паролі та інші вразливості, а шкідливе ПЗ встановлювалося під час спроб отримати дані.

Microsoft закликала клієнтів оновити Exchange Server.

 

 

ЩЕ ЗА ТЕМОЮ

РЕКЛАМА

ОСТАННЄ

"Київстар" призначив директоркою із корпоративних зв'язків Оленицьку

Україна має власні розробки, які допоможуть перебити телевізійний сигнал РФ у прикордонні, - Зеленський

Витрати на генеративний ШІ в АТР досягнуть $26 млрд до 2027 року

Tesla просить акціонерів повторно схвалити винагороду Маска в $56 млрд, скасовану судом

Apple розгляне можливість виробництва пристроїв в Індонезії - Кук

ЦПД спільно з TikTok мають намір блокувати "сумнівні" акаунти

Клієнти банків зможуть надсилати довідки про доходи та низку інших документів через "Дію"

Рішення про скасування арешту 19,8% корпоративних прав lifecell дасть змогу закрити угоду з NJJ у максимально короткий термін - CEO "Датагруп-Воля"

КИЇВСЬКИЙ АПЕЛЯЦІЙНИЙ СУД ЗАДОВОЛЬНИВ ПОЗОВ LIFECELL, ЗНЯВШИ АРЕШТ ІЗ 19,8% КОРПОРАТИВНИХ ПРАВ КОМПАНІЇ

Фрідман не отримає жодного цента від продажу lifecell, як і передбачають транзакційні документи - Шелемба

РЕКЛАМА
РЕКЛАМА
РЕКЛАМА
РЕКЛАМА

UKR.NET- новости со всей Украины

РЕКЛАМА