Microsoft стверджує, що за атаками на SharePoint стоять китайські хакерські групи

Microsoft повідомила про те, що вони зафіксували діяльність двох китайських державних груп, що отримали назви Linen Typhoon і Violet Typhoon, які використовують вразливості для атаки на сервери SharePoint, що мають вихід в Інтернет. Крім того, була помічена ще одна загроза з Китаю, яку трекають під назвою Storm-2603, що також експлуатує ці вразливості. Ведеться розслідування щодо інших акторів, які можуть використовувати ці специфічні експлойти.

Компанія Eye Security повідомила, що зафіксувала атаки на 54 організації, серед яких приватний університет, приватний енергетичний оператор в Каліфорнії та федеральна організація охорони здоров’я. Джерела, що працюють над розслідуванням атаки на SharePoint, підказали, що деякі з атак були пов’язані з IP-адресами в межах Китаю.

У вівторок вранці Microsoft випустив оновлення патча для серверів SharePoint 2016, а також оновив всі версії SharePoint, які були під загрозою внаслідок атаки нульового дня. За інформацією Microsoft, вони з великою впевненістю стверджують, що зловмисники продовжать використовувати цю вразливість для атак на непатчений сервер. Оголошена вразливість, про яку Eye Security опублікувала деталі минулого тижня, дозволяє хакерам отримувати доступ до певних локальних версій SharePoint, викрадати чутливі дані, збирання паролів та переміщатися між пов’язаними сервісами.

  • Савчук Анастасія

    Related Posts

    Logitech створила стилус, схожий на Apple Pencil, для Vision Pro

    Компанія Logitech анонсувала запуск цифрового стилусу для Apple Vision Pro, який спростить процес написання, малювання та управління 3D-дизайнами. Logitech Muse є по суті стилусом у формі ручки, що може використовуватися…

    Microsoft і OpenAI анонсували новий етап співпраці

    OpenAI оголосила про реалізацію двох важливих шагів, які ведуть до реорганізації компанії. Вона планує передати контроль невиплатному фонду, який отримає частку в розмірі щонайменше $100 мільярдів, а також підписала попередню…

    You Missed

    Звільнені розробники ZeniMax створюють студію Sackbird

    Звільнені розробники ZeniMax створюють студію Sackbird

    Оновлення FSD v14 від Tesla тепер доступне, впроваджуючи технологію Robotaxi у вашій автопарку

    Оновлення FSD v14 від Tesla тепер доступне, впроваджуючи технологію Robotaxi у вашій автопарку

    Кризу регіональних банків може спровокувати закриття уряду США, стверджує генеральний директор фінансових технологій

    Кризу регіональних банків може спровокувати закриття уряду США, стверджує генеральний директор фінансових технологій

    Logitech створила стилус, схожий на Apple Pencil, для Vision Pro

    Logitech створила стилус, схожий на Apple Pencil, для Vision Pro

    Microsoft і OpenAI анонсували новий етап співпраці

    Microsoft і OpenAI анонсували новий етап співпраці

    Енциклопедія Британіка та Merriam-Webster подають до суду на компанію Perplexity, що займається штучним інтелектом у пошуку

    Енциклопедія Британіка та Merriam-Webster подають до суду на компанію Perplexity, що займається штучним інтелектом у пошуку