Під час взламу SharePoint хакери отримали доступ до систем ядерної агенції США

Microsoft SharePoint

Масштабна хакерська атака на Microsoft SharePoint, яку, за даними Microsoft, здійснили угруповання, пов’язані з урядом Китаю, вже вплинула на понад 50 організацій по всьому світу. За інформацією Bloomberg, серед постраждалих виявилося і Національне управління ядерної безпеки США.

Що сталося

Zero-day-уразливість у SharePoint торкнулася локальних (on-premises) версій платформи, тоді як хмарна версія SharePoint Online, що входить до складу Microsoft 365, залишилась недоторканою. Саме це, ймовірно, врятувало критично важливі дані — зокрема, відомості, пов’язані з ядерними розробками.

За словами представника Міністерства енергетики США, завдяки активному використанню Microsoft 365 і розвиненим системам кіберзахисту, вплив атаки був мінімальним. “Було уражено дуже незначну кількість систем, і наразі всі вони проходять відновлення”, — зазначили у відомстві.

Як працювала уразливість

Хакери використовували комбінацію двох багів, які раніше було представлено на змаганні з кібербезпеки Pwn2Own у травні. Вразливість дозволяла зловмисникам дистанційно отримувати доступ до серверів SharePoint, викрадати дані, паролі, а також пересуватися між пов’язаними службами.


Телеграм double.newsТелеграм double.news

Схожі Новини
Oracle

Співзасновник Oracle заробив на $70 млрд за добу

Ларрі Еллісон, 81-річний співзасновник Oracle, за одну добу збільшив свої статки на $70 млрд і тепер наближається до Ілона Маска у глобальному рейтингу найбагатших людей планети. За даними Bloomberg, його капітал досяг $364 млрд, що лише на $20 млрд менше, ніж у Маска ($384 млрд).
Детальніше
A19 Pro

З’явились перші бенчмарки нових процесорів Apple A19 і A19 Pro

Менше ніж за добу після офіційної презентації iPhone 17, усі чотири моделі серії вже з’явилися в базі Geekbench, де пройшли перші тести на продуктивність процесора. Як і передбачалось, нові чипсети A19 та A19 Pro не демонструють суттєвого прориву, зберігаючи лише помірне зростання у порівнянні з минулорічними моделями.
Детальніше
Fifine AM8

Огляд Fifine AM8: універсальність для стрімів і подкастів

Мікрофон Fifine AM8 – це пристрій, який може стати чудовим вибором як для стрімерів, так і для подкастерів. Він поєднує стильний дизайн, сучасні технології та універсальність, що рідко зустрічається у цьому сегменті.
Детальніше