Інтерфакс-Україна
07:49 03.03.2021

Хакери з Китаю використовували вразливості в Exchange Server для отримання даних американських компаній і відомств

1 хв читати
Хакери з Китаю використовували вразливості в Exchange Server для отримання даних американських компаній і відомств

Компанія Microsoft попередила, що хакерська група, імовірно підтримувана урядом КНР, використовує вразливості в безпеці програмного продукту для обміну повідомленнями Exchange Server, популярного серед американських відомств і компаній.

"У спостережуваних атаках суб'єкт загрози використовував ці вразливості для доступу до локальних серверів Exchange, які забезпечували доступ до облікових записів електронної пошти і дозволяли встановлювати додаткові шкідливі програми для полегшення довгострокового доступу до середовища жертв. Microsoft Threat Intelligence Center (MSTIC) з високим ступенем упевненості приписує цю кампанію HAFNIUM, групі, яка, за оцінками, спонсорується Китаєм і діє за межами країни", - йдеться в повідомленні.

Уточнюється, що діяльність HAFNIUM націлено, насамперед, на організації в США в низці галузей промисловості, включно з дослідниками інфекційних захворювань, юридичні фірми, вищі навчальні заклади, оборонних підрядників, політичні аналітичні центри та НУО.

Microsoft заявила, що хакери працюють через орендовані віртуальні приватні сервери в США. Доступ до програмного забезпечення здійснювався через вкрадені паролі та інші вразливості, а шкідливе ПЗ встановлювалося під час спроб отримати дані.

Microsoft закликала клієнтів оновити Exchange Server.

 

 

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Кабмін призначив Ругаєва в.о. держсекретаря Мінцифри

Держкомтелерадіо: 267 суб’єктів видавничої справи внесено до держреєстру у 2025р.

Федоров: Наше завдання - побудувати антидроновий купол над Україною. Нові кадрові призначення будуть незабаром

Мережа "Ябко" заперечує причетність до вилученої на кордоні в п’ятницю партії техніки Apple

Кількість користувачів Starlink Direct to Cell в Україні перевищила 3 млн, найбільша активність - у 5 містах

Ajax Systems у 2025р. збільшила кількість співробітників на 19% та користувачів на 29%

Кабмін призначив Борнякова в.о. міністра цифрової трансформації

"Київстар" отримав дозвіл на продовження тестування технології Starlink Direct to Cell до 20 квітня 2026 р.

Держсистему онлайн-моніторингу азартних ігор вводять у промексплуатацію, ринок має 6 міс. на приєднання - PlayCity

monobank додав завантаження інвойсів для платежів за IBAN

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА