Як хакери атакували Microsoft: глобальна кібершпигунська операція через уразливості в SharePoint

Microsoft SharePoint

Останніми тижнями виявлено масштабну кібератаку на програмний продукт SharePoint, розроблений компанією Microsoft. Хакери, яких пов’язують із Китаєм, використали дві критичні уразливості системи для отримання доступу до конфіденційних даних сотень організацій по всьому світу. У своєму дописі Bloombert розповіли як відбувалась атака.

Як відбувся злам

SharePoint — це онлайн-платформа для зберігання та обміну корпоративними документами. Її веб-доступність дозволяє зловмисникам сканувати інтернет у пошуках серверів із вразливим кодом.

Microsoft повідомила про дві експлойтовані уразливості:

  • “Spoofing” — помилка перевірки автентичності, що дала змогу хакерам видавати себе за легітимних користувачів;
  • Віддалене встановлення шкідливого ПЗ — зловмисники з високим рівнем доступу могли інсталювати програми для крадіжки даних.

Постраждали лише ті сервери, які клієнти Microsoft розміщували у власних дата-центрах, а не у хмарній інфраструктурі компанії.

Хто стоїть за атакою

Microsoft звинуватила у зламі угруповання Linen Typhoon та Violet Typhoon, які, за даними компанії, діють в інтересах китайської держави. Також у звіті згадується група Storm-2603, яку з «помірним рівнем упевненості» вважають китайською.

Violet Typhoon спеціалізується на кібершпигунстві проти урядових і військових структур, тоді як Linen Typhoon відома крадіжкою інтелектуальної власності.

Пекін традиційно заперечує свою причетність до будь-яких кібератак.

Кого вразила атака

За оцінками нідерландської компанії Eye Security, зламу зазнали близько 400 урядових структур, корпорацій та інших організацій у світі.

Серед підтверджених жертв атаки — у США постраждали Національна адміністрація ядерної безпеки, Міністерство освіти, Департамент доходів Флориди та Генеральна асамблея Род-Айленду. В Європі та на Близькому Сході зафіксовано злами державних агентств, назви яких не розголошуються. Крім того, спроби кібервтручання виявили у Бразилії, Канаді, Індонезії, Іспанії, ПАР, Швейцарії, Великій Британії та низці інших країн.

Також повідомлено про зараження мережі Національного казначейства ПАР та злам серверів американського медичного закладу й одного з університетів Південно-Східної Азії.

Які дані могли викрасти

Поки що обсяг викраденої інформації невідомий. Джерела повідомляють, що у випадку з Національною адміністрацією ядерної безпеки США немає ознак компрометації секретних даних.

Подібні кібершпигунські операції в минулому давали змогу отримати доступ до електронної пошти високопосадовців, викрасти корпоративні комерційні таємниці та заволодіти технічною документацією.

Дії Microsoft

Про вразливості в SharePoint стало відомо у травні на хакерському змаганні в Берліні. Microsoft випустила перші патчі 8 липня, але вони виявилися недостатніми, тож через два тижні компанія надала оновлені виправлення та інструкції з виявлення заражень.

За словами Керта Дьюкса з Центру інтернет-безпеки, після масового оновлення серверів вікно для атак стрімко закривається.


Телеграм double.newsТелеграм double.news

Схожі Новини
Steam

Steam дозволить додавати характеристики ПК до відгуків

Valve тестує нововведення у клієнті Steam, яке може зробити користувацькі відгуки значно інформативнішими. У бета-версії сервісу з’явилася можливість автоматично додавати характеристики комп’ютера до рецензії на гру.
Детальніше
Wifi роуетр

Через дефіцит пам’яті зростають ціни на роутери та ТВ-приставки

Світовий дефіцит пам’яті DRAM та зростання попиту з боку індустрії штучного інтелекту спричинили різке подорожчання модулів DDR4, що вже відображається на вартості роутерів і ТВ-приставок. За оцінками аналітиків Counterpoint Research, ціни на відповідну пам’ять зросли приблизно у сім разів, а її частка в собівартості обладнання збільшилася з близько 3% до майже 20%, що суттєво впливає на формування кінцевої ціни пристроїв для споживачів.
Детальніше

Sony запатентувала технологію, що дозволяє зменшити розмір ігор до 100 МБ

Sony запатентувала новий підхід до встановлення відеоігор, який потенційно може суттєво скоротити початковий розмір завантаження. Замість традиційних 100–300 ГБ користувачам пропонується інсталювати лише базовий пакет обсягом близько 100 МБ, тоді як решта ресурсів підвантажуватиметься під час гри через інтернет.
Детальніше