Microsoft стверджує, що за атаками на SharePoint стоять китайські хакерські групи

Microsoft повідомила про те, що вони зафіксували діяльність двох китайських державних груп, що отримали назви Linen Typhoon і Violet Typhoon, які використовують вразливості для атаки на сервери SharePoint, що мають вихід в Інтернет. Крім того, була помічена ще одна загроза з Китаю, яку трекають під назвою Storm-2603, що також експлуатує ці вразливості. Ведеться розслідування щодо інших акторів, які можуть використовувати ці специфічні експлойти.

Компанія Eye Security повідомила, що зафіксувала атаки на 54 організації, серед яких приватний університет, приватний енергетичний оператор в Каліфорнії та федеральна організація охорони здоров’я. Джерела, що працюють над розслідуванням атаки на SharePoint, підказали, що деякі з атак були пов’язані з IP-адресами в межах Китаю.

У вівторок вранці Microsoft випустив оновлення патча для серверів SharePoint 2016, а також оновив всі версії SharePoint, які були під загрозою внаслідок атаки нульового дня. За інформацією Microsoft, вони з великою впевненістю стверджують, що зловмисники продовжать використовувати цю вразливість для атак на непатчений сервер. Оголошена вразливість, про яку Eye Security опублікувала деталі минулого тижня, дозволяє хакерам отримувати доступ до певних локальних версій SharePoint, викрадати чутливі дані, збирання паролів та переміщатися між пов’язаними сервісами.

  • Савчук Анастасія

    Related Posts

    Meta має труднощі з контролем своїх чат-ботів на основі штучного інтелекту

    Meta внесла зміни до правил роботи своїх чат-ботів через два тижні після того, як розслідування виявило тривожні аспекти їх взаємодії з неповнолітніми. Тепер компанія повідомила, що її чат-боти навчаються не…

    Google інвестує $1,5 млн у навчальний проєкт “Мрія” для України

    Компанія Google оголосила про виділення фінансування у розмірі 1,5 мільйона доларів на підтримку українського освітнього проєкту “Мрія”. Ці кошти будуть спрямовані на впровадження екосистеми в школах по всій Україні, пілотний…

    You Missed

    Meta має труднощі з контролем своїх чат-ботів на основі штучного інтелекту

    Meta має труднощі з контролем своїх чат-ботів на основі штучного інтелекту

    Apple знову вводить моніторинг рівня кисню в крові у нові моделі Apple Watch

    Apple знову вводить моніторинг рівня кисню в крові у нові моделі Apple Watch

    Звільнення в Cloud Chamber, MS на Gamescom: Оновлення 19

    Звільнення в Cloud Chamber, MS на Gamescom: Оновлення 19

    Google інвестує $1,5 млн у навчальний проєкт “Мрія” для України

    Google інвестує $1,5 млн у навчальний проєкт “Мрія” для України

    Xiaomi підтверджує, що їхні електромобілі з’являться в Європі у 2027 році

    Xiaomi підтверджує, що їхні електромобілі з’являться в Європі у 2027 році

    Zopa навчатиме працівників новим навичкам у епоху GenAI

    Zopa навчатиме працівників новим навичкам у епоху GenAI