Четверг, 8 апреля, 2021

Белый дом назвал взлом Microsoft Exchange угрозой национальным интересам США

Must Read

Хакеры из Китая воспользовались уязвимостью в сервисе электронной почты Microsoft Exchange, которой пользуются тысячи компаний (в том числе, имеющие стратегическое значение) получили доступ к данным тысяч организаций в США.

При том, что об атаке Microsoft стало известно еще в начале неделе, масштабы ущерба оценили только сейчас.

В Белом доме ситуацию назвали реальной и сохраняющейся угрозой национальным интересам, призвав все компании, пользующиеся серверами электронной почты Microsoft Exchange, немедленно установить соответствующие обновления

По словам пресс-секретаря Белого дома Джена Псаки, администрация президента сильно обеспокоена, что серверы такого гиганта, как Microsoft, оказались уязвимы. В Вашингтоне опасаются, что это может иметь печальные и далеко идущие последствия.

В свою очередь, вице-президент Microsoft Том Берт сообщил, что компания предпринимает все возможное меры для того чтобы устранить недостатки в системе безопасности, которые позволили хакерам получить доступ к серверам Microsoft Exchange.

В службе безопасности Microsoft предполагают, что атака была совершена злоумышленником из Китая под позывным Hafnium, спонсируемым государством. Один это человек или группа лиц — не уточняется.

В начале января, эксплуатация группой Hafnium ранее неизвестных уязвимостей была обнаружена исследователями из фирмы Volexity. Выявленные ошибки «нулевого дня» включают подделку запросов на стороне сервера, небезопасную десериализацию в единой службе обмена сообщениями (UMS) и две уязвимости записи произвольных файлов после аутентификации. Благодаря им, хакеры Hafnium обманом получали доступ к целевым серверам Exchange, после чего, с помощью созданной веб-оболочки, удаленно управляли скомпрометированными машинами для кражи данных из сети организации.

Отметим, что за последние 12 месяцев Microsoft уже восьмой раз публично раскрывает поддерживаемых государствами хакеров.

Лента

Золотовалютные резервы России снизились до значений 2018 года

В марте золотовалютные резервы Банка России снизились до рекордов 2018 года. При том, что ЦБ ежедневно покупает валюту для...

Актуально