Під час взламу SharePoint хакери отримали доступ до систем ядерної агенції США

Microsoft SharePoint

Масштабна хакерська атака на Microsoft SharePoint, яку, за даними Microsoft, здійснили угруповання, пов’язані з урядом Китаю, вже вплинула на понад 50 організацій по всьому світу. За інформацією Bloomberg, серед постраждалих виявилося і Національне управління ядерної безпеки США.

Що сталося

Zero-day-уразливість у SharePoint торкнулася локальних (on-premises) версій платформи, тоді як хмарна версія SharePoint Online, що входить до складу Microsoft 365, залишилась недоторканою. Саме це, ймовірно, врятувало критично важливі дані — зокрема, відомості, пов’язані з ядерними розробками.

За словами представника Міністерства енергетики США, завдяки активному використанню Microsoft 365 і розвиненим системам кіберзахисту, вплив атаки був мінімальним. “Було уражено дуже незначну кількість систем, і наразі всі вони проходять відновлення”, — зазначили у відомстві.

Як працювала уразливість

Хакери використовували комбінацію двох багів, які раніше було представлено на змаганні з кібербезпеки Pwn2Own у травні. Вразливість дозволяла зловмисникам дистанційно отримувати доступ до серверів SharePoint, викрадати дані, паролі, а також пересуватися між пов’язаними службами.


Телеграм double.newsТелеграм double.news

Схожі Новини
Razer Project AVA

Razer визнає, що частина користувачів може закохатися в голографічного AI-асистента Project AVA

Генеральний директор Razer визнав, що користувачі теоретично можуть емоційно прив’язатися до голографічного AI-асистента Project Ava, однак компанія не планує розвивати продукт у цьому напрямку. Попри активні інвестиції в штучний інтелект, Razer позиціонує свої AI-рішення як інструменти для геймінгу та креативності, а не для заміни людських стосунків.
Детальніше
Samsung

Samsung знайшов спосіб уникнути подорожчання смартфонів середнього сегмента

Samsung знайшла спосіб втримати ціни на смартфони середнього класу, попри зростання вартості комплектуючих. Компанія почала закуповувати OLED-дисплеї у китайського виробника, що дозволить компенсувати подорожчання пам’яті та не підвищувати роздрібні ціни на нові моделі серії Galaxy A.
Детальніше
Штучинй інтелект

Покоління зумерів найбільше занепокоєні впливом ШІ на роботу

Штучний інтелект дедалі глибше проникає в робочі процеси, але разом із підвищенням продуктивності зростає й тривога серед працівників. Згідно з новим опитуванням, саме молоде покоління співробітників найбільше занепокоєне тим, як AI змінить ринок праці, тоді як старші працівники демонструють значно більший спокій.
Детальніше