СМИ и пользователи сети активно обсуждают самую масштабную хакерскую атаку в истории, ставшую возможной благодаря сразу нескольким уязвимостям нулевого дня в Microsoft Exchange.
Американский гигант уже выпустил ряд обновлений и закрыл бреши в корпоративном почтовом сервере, однако злоумышленники, по оценкам экспертов, получили доступ к данным порядка 30 тысяч государственных, включая силовые ведомства, и частных организаций по всему миру, в первую очередь из США. Внутреннюю проверку проводит в том числе Пентагон.
Хакеры взламывали серверы, затем при помощи вредоносного ПО получали удаленный доступ и крали информацию. Причем началось все еще 6 января, в день штурма Капитолия, до патчей же Microsoft снизошла лишь 2 марта. Компания, как и американское правительство, винит во всем группировку Hafnium, якобы связанную с властями Китая, который свою причастность отрицает.
Стоит отметить важный факт: патчи лишь устранили уязвимости в Microsoft Exchange, но преступники могли сохранить доступ к уже скомпрометированным серверам. Если в случае с недавним инцидентом с SolarWinds жертвами стали крупные цели, то на этот раз под удар попали скорее мелкие и средние.
Источники: Microsoft | Krebs on Security | Wired
Комментарии (12)
Hello, World!
:|)
Компания, как и американское правительство, винит во всем группировку Hafnium, якобы связанную с властями Китая
Ну тут варианта всего два. Либо Китай, либо Россия. В зависимости от повестки дня)
Компания, как и американское правительство, винит во всем группировку Hafnium, якобы связанную с властями Китая...
Естественно, так солиднее выглядит. Берешь и говоришь, что атака была связана, возможно, с целой группировкой и правительством великого Китая. Сильный противник и ты со своей дыркой вроде как даже не виноват, всё внимание сразу на противника - Китай. Скажешь правду и виноватым будут считать тебя.
Мир накрыла
гоховцы берут на себя участие в атаке
Глянул историю транзакций на кошелек, и немного упал в осадок, транзакци там на очень большую сумму денег. Видимо бизнес идёт полным ходом.
wallpaperhttps://forums.goha.ru/picture...