Microsoft стверджує, що за атаками на SharePoint стоять китайські хакерські групи

Microsoft повідомила про те, що вони зафіксували діяльність двох китайських державних груп, що отримали назви Linen Typhoon і Violet Typhoon, які використовують вразливості для атаки на сервери SharePoint, що мають вихід в Інтернет. Крім того, була помічена ще одна загроза з Китаю, яку трекають під назвою Storm-2603, що також експлуатує ці вразливості. Ведеться розслідування щодо інших акторів, які можуть використовувати ці специфічні експлойти.

Компанія Eye Security повідомила, що зафіксувала атаки на 54 організації, серед яких приватний університет, приватний енергетичний оператор в Каліфорнії та федеральна організація охорони здоров’я. Джерела, що працюють над розслідуванням атаки на SharePoint, підказали, що деякі з атак були пов’язані з IP-адресами в межах Китаю.

У вівторок вранці Microsoft випустив оновлення патча для серверів SharePoint 2016, а також оновив всі версії SharePoint, які були під загрозою внаслідок атаки нульового дня. За інформацією Microsoft, вони з великою впевненістю стверджують, що зловмисники продовжать використовувати цю вразливість для атак на непатчений сервер. Оголошена вразливість, про яку Eye Security опублікувала деталі минулого тижня, дозволяє хакерам отримувати доступ до певних локальних версій SharePoint, викрадати чутливі дані, збирання паролів та переміщатися між пов’язаними сервісами.

  • Савчук Анастасія

    Related Posts

    Amazon може залишити угоду з USPS: що приховують телекомутаційні переговори?

    Amazon може завершити співпрацю з Поштовою службою США, що триває понад 30 років, у контексті розширення власної мережі доставки. Про це повідомила газета “Вашингтон Пост”, посилаючись на анонімні джерела, які…

    Перспективи ігрового бізнесу Microsoft: Чого очікувати від консольного ринку Xbox?

    Microsoft Gaming, ігровий підрозділ американського технологічного гіганта Microsoft, переживає значні виклики у своїй еволюції на сучасному ринку ігор. Поки інвестиції досягли безпрецедентних масштабів, компанія виявилася на межі екзистенційної кризи, відходячи…

    You Missed

    Huawei FreeBuds Pro 5: Ідеальне поєднання ANC та бездротового звуку високої якості

    Huawei FreeBuds Pro 5: Ідеальне поєднання ANC та бездротового звуку високої якості

    Monotype під контролем: чи справді компанія з США завищує ціни на японські шрифти?

    Monotype під контролем: чи справді компанія з США завищує ціни на японські шрифти?

    Amazon може залишити угоду з USPS: що приховують телекомутаційні переговори?

    Amazon може залишити угоду з USPS: що приховують телекомутаційні переговори?

    Відкрийте для себе нову «Креативну Операційну Систему» Canva: ваш ідеальний маркетинговий простір

    Відкрийте для себе нову «Креативну Операційну Систему» Canva: ваш ідеальний маркетинговий простір

    Vodacom M-Pesa в Танзанії: нові можливості для міжнародних платежів

    Vodacom M-Pesa в Танзанії: нові можливості для міжнародних платежів

    Перспективи ігрового бізнесу Microsoft: Чого очікувати від консольного ринку Xbox?

    Перспективи ігрового бізнесу Microsoft: Чого очікувати від консольного ринку Xbox?