Microsoft стверджує, що за атаками на SharePoint стоять китайські хакерські групи

Microsoft повідомила про те, що вони зафіксували діяльність двох китайських державних груп, що отримали назви Linen Typhoon і Violet Typhoon, які використовують вразливості для атаки на сервери SharePoint, що мають вихід в Інтернет. Крім того, була помічена ще одна загроза з Китаю, яку трекають під назвою Storm-2603, що також експлуатує ці вразливості. Ведеться розслідування щодо інших акторів, які можуть використовувати ці специфічні експлойти.

Компанія Eye Security повідомила, що зафіксувала атаки на 54 організації, серед яких приватний університет, приватний енергетичний оператор в Каліфорнії та федеральна організація охорони здоров’я. Джерела, що працюють над розслідуванням атаки на SharePoint, підказали, що деякі з атак були пов’язані з IP-адресами в межах Китаю.

У вівторок вранці Microsoft випустив оновлення патча для серверів SharePoint 2016, а також оновив всі версії SharePoint, які були під загрозою внаслідок атаки нульового дня. За інформацією Microsoft, вони з великою впевненістю стверджують, що зловмисники продовжать використовувати цю вразливість для атак на непатчений сервер. Оголошена вразливість, про яку Eye Security опублікувала деталі минулого тижня, дозволяє хакерам отримувати доступ до певних локальних версій SharePoint, викрадати чутливі дані, збирання паролів та переміщатися між пов’язаними сервісами.

  • Савчук Анастасія

    Related Posts

    Ігри Xbox в хмарі незабаром стануть доступними на Xbox, ПК та портативних пристроях з Windows

    Microsoft розпочала тестування оновлень для додатку Xbox на ПК та консолях, які дозволять грати в ігри з хмари на різних пристроях. Нова секція історії ігор у додатку Xbox для ПК…

    Викриті зображення Pixel 10 від Google підтверджують наявність третьої камери

    Згідно з інформацією, яку оприлюднила одна з технічних платформ, Google планує додати третю камеру до базової моделі Pixel 10 цього року. Ця третя камера буде телеоб’єктивом, а інші дві –…

    You Missed

    Ігри Xbox в хмарі незабаром стануть доступними на Xbox, ПК та портативних пристроях з Windows

    Ігри Xbox в хмарі незабаром стануть доступними на Xbox, ПК та портативних пристроях з Windows

    Slack стверджує, що його ШІ здатен зрозуміти жаргон вашої компанії

    Slack стверджує, що його ШІ здатен зрозуміти жаргон вашої компанії

    Викриті зображення Pixel 10 від Google підтверджують наявність третьої камери

    Викриті зображення Pixel 10 від Google підтверджують наявність третьої камери

    EPC запрошує постачальників служб каталогів до співпраці в рамках схеми VoP

    EPC запрошує постачальників служб каталогів до співпраці в рамках схеми VoP

    Chrome дозволить вам перемикатися між особистими та робочими акаунтами на iOS

    Chrome дозволить вам перемикатися між особистими та робочими акаунтами на iOS

    Baseus презентує нові зарядні пристрої Enercore та павербанки з вбудованими USB-C кабелями

    Baseus презентує нові зарядні пристрої Enercore та павербанки з вбудованими USB-C кабелями