Під час взламу SharePoint хакери отримали доступ до систем ядерної агенції США

Microsoft SharePoint

Масштабна хакерська атака на Microsoft SharePoint, яку, за даними Microsoft, здійснили угруповання, пов’язані з урядом Китаю, вже вплинула на понад 50 організацій по всьому світу. За інформацією Bloomberg, серед постраждалих виявилося і Національне управління ядерної безпеки США.

Що сталося

Zero-day-уразливість у SharePoint торкнулася локальних (on-premises) версій платформи, тоді як хмарна версія SharePoint Online, що входить до складу Microsoft 365, залишилась недоторканою. Саме це, ймовірно, врятувало критично важливі дані — зокрема, відомості, пов’язані з ядерними розробками.

За словами представника Міністерства енергетики США, завдяки активному використанню Microsoft 365 і розвиненим системам кіберзахисту, вплив атаки був мінімальним. “Було уражено дуже незначну кількість систем, і наразі всі вони проходять відновлення”, — зазначили у відомстві.

Як працювала уразливість

Хакери використовували комбінацію двох багів, які раніше було представлено на змаганні з кібербезпеки Pwn2Own у травні. Вразливість дозволяла зловмисникам дистанційно отримувати доступ до серверів SharePoint, викрадати дані, паролі, а також пересуватися між пов’язаними службами.


Телеграм double.news
Схожі Новини
Nvidia NX1 CPU

Nvidia відкладає запуск N1X — чекають на оновлення Windows і стабільність попиту

Очікуваний запуск нової AI-платформи N1X від Nvidia та MediaTek відкладається до першого кварталу 2026 року. Причини затримки виявилися складнішими, ніж раніше повідомлялося: до технічних ревізій чипів додалися й затримки в оновленнях операційної системи Windows, а також зниження попиту на ноутбуки.
Детальніше
Instagram

Instagram запроваджує нові заходи безпеки для акаунтів, що показують дітей

Meta оголосила про впровадження додаткових заходів безпеки в Instagram для акаунтів, якими керують дорослі й які регулярно публікують фото або відео з дітьми. Нові налаштування мають на меті захистити таких користувачів від небажаних повідомлень, коментарів і потенційного онлайн-зловживання.
Детальніше
Microsoft Authenticator

Microsoft Authenticator припиняє зберігати паролі — з 1 серпня функція стане недоступною

Microsoft готується до чергової зміни в роботі свого застосунку для автентифікації. Починаючи з 1 серпня 2025 року, Microsoft Authenticator остаточно втратить підтримку функції зберігання паролів і платіжних даних.
Детальніше