Microsoft стверджує, що за атаками на SharePoint стоять китайські хакерські групи

Microsoft повідомила про те, що вони зафіксували діяльність двох китайських державних груп, що отримали назви Linen Typhoon і Violet Typhoon, які використовують вразливості для атаки на сервери SharePoint, що мають вихід в Інтернет. Крім того, була помічена ще одна загроза з Китаю, яку трекають під назвою Storm-2603, що також експлуатує ці вразливості. Ведеться розслідування щодо інших акторів, які можуть використовувати ці специфічні експлойти.

Компанія Eye Security повідомила, що зафіксувала атаки на 54 організації, серед яких приватний університет, приватний енергетичний оператор в Каліфорнії та федеральна організація охорони здоров’я. Джерела, що працюють над розслідуванням атаки на SharePoint, підказали, що деякі з атак були пов’язані з IP-адресами в межах Китаю.

У вівторок вранці Microsoft випустив оновлення патча для серверів SharePoint 2016, а також оновив всі версії SharePoint, які були під загрозою внаслідок атаки нульового дня. За інформацією Microsoft, вони з великою впевненістю стверджують, що зловмисники продовжать використовувати цю вразливість для атак на непатчений сервер. Оголошена вразливість, про яку Eye Security опублікувала деталі минулого тижня, дозволяє хакерам отримувати доступ до певних локальних версій SharePoint, викрадати чутливі дані, збирання паролів та переміщатися між пов’язаними сервісами.

  • Савчук Анастасія

    Related Posts

    CMF смарт-годинник отримав нові змінні безелі для розширеного екрану

    Nothing представила новий смарт-годинник під доступним суббрендом CMF, який покращує сенсор частоти серцебиття, час роботи батареї та можливості GPS у порівнянні з попередньою моделлю, хоча і позбувається деякої кастомізації. Годинник…

    Новий захоплювач від Elgato знижує вартість запису ігор у 4K 60fps

    Elgato представляє новий пристрій Game Capture 4K S, який дозволить геймерам та стрімерам захоплювати ігровий процес з консолей Xbox Series S / X, PS5 або Switch 2 у роздільній здатності…

    You Missed

    CMF смарт-годинник отримав нові змінні безелі для розширеного екрану

    CMF смарт-годинник отримав нові змінні безелі для розширеного екрану

    Видавці новин зупинили роботу блокатора платного контенту 12ft.io

    Видавці новин зупинили роботу блокатора платного контенту 12ft.io

    Новий захоплювач від Elgato знижує вартість запису ігор у 4K 60fps

    Новий захоплювач від Elgato знижує вартість запису ігор у 4K 60fps

    Mastercard та Pay4You створили партнерство для управління витратами

    Mastercard та Pay4You створили партнерство для управління витратами

    Параметри телефону Samsung Galaxy S24 Ultra в повному обсязі

    Microsoft стверджує, що за атаками на SharePoint стоять китайські хакерські групи

    Microsoft стверджує, що за атаками на SharePoint стоять китайські хакерські групи