Під час взламу SharePoint хакери отримали доступ до систем ядерної агенції США

Microsoft SharePoint

Масштабна хакерська атака на Microsoft SharePoint, яку, за даними Microsoft, здійснили угруповання, пов’язані з урядом Китаю, вже вплинула на понад 50 організацій по всьому світу. За інформацією Bloomberg, серед постраждалих виявилося і Національне управління ядерної безпеки США.

Що сталося

Zero-day-уразливість у SharePoint торкнулася локальних (on-premises) версій платформи, тоді як хмарна версія SharePoint Online, що входить до складу Microsoft 365, залишилась недоторканою. Саме це, ймовірно, врятувало критично важливі дані — зокрема, відомості, пов’язані з ядерними розробками.

За словами представника Міністерства енергетики США, завдяки активному використанню Microsoft 365 і розвиненим системам кіберзахисту, вплив атаки був мінімальним. “Було уражено дуже незначну кількість систем, і наразі всі вони проходять відновлення”, — зазначили у відомстві.

Як працювала уразливість

Хакери використовували комбінацію двох багів, які раніше було представлено на змаганні з кібербезпеки Pwn2Own у травні. Вразливість дозволяла зловмисникам дистанційно отримувати доступ до серверів SharePoint, викрадати дані, паролі, а також пересуватися між пов’язаними службами.


Телеграм double.newsТелеграм double.news

Схожі Новини
TikTok

TikTok стежить за вами, навіть якщо ви не користуєтеся додатком

TikTok може збирати дані не лише про своїх користувачів, а й про людей, які ніколи не встановлювали застосунок. Про це йдеться у розслідуванні BBC, яке виявило активне використання піксельні відстеження - це невидимий інструмент відстеження, що працює на тисячах сайтів по всьому світу.
Детальніше
Google Gemini

Хакери намагаються “клонуати” Gemini від Google для кібератак

Google повідомила про спроби відтворити модель (model extraction) щодо свого чат-бота Gemini. За даними компанії, приватні структури надсилали понад 100 тисяч спеціально сформованих запитів, щоб змусити систему розкрити внутрішню логіку роботи.
Детальніше
Windows Blue Screen

Оновлення Windows 11 спичиняє циклічне перезавантаження ПК

Нещодавнє оновлення Windows 11 під номером KB5077181 (Build 26200.7840) викликало серйозні проблеми у частини користувачів. Після встановлення апдейта деякі пристрої почали перезавантажуватися в безкінечному циклі - в окремих випадках система перезапускалася понад 15 разів поспіль і завершувала завантаження пошкодженим екраном входу.
Детальніше