Світ на порозі безпекової кризи через китайську атаку на Microsoft

Microsoft звинуватила "суб'єкта загрози", що фінансується державою, який називається "Гафній"


В США зростає занепокоєння з приводу "зловмисних намірів" програмного забезпечення Microsoft Exchange для електронної пошти технологічної компанії в Китаї.

"Це активна загроза", - сказала в п'ятницю прессекретар Білого дому Джен Псакі. "Кожен, хто керує цими серверами - уряд, приватний сектор, наукові кола - повинен діяти зараз, щоб виправити їх".

Microsoft заявила, що хакери використовували поштовий сервер для атаки на свої цілі. Повідомляється, що внаслідок цього можуть постраждати десятки тисяч американських організацій.

США вже давно звинувачують китайський уряд у кібершпигунстві, що ведеться владою Пекіна.

Джен Псакі сказала журналістам, що Білий дім "стурбований великою кількістю жертв", і зазначила, що виявлені на серверах Microsoft вразливі ділянки "можуть мати далекосяжні наслідки".

У суботу Рада національної безпеки США заявила, що "вкрай важливо, щоб будь-яка організація з вразливим сервером вживала негайних заходів", щоб визначити, чи була атака націлена на них.


Що ми знаємо про хакерство?

У вівторок Том Берт, керівник корпорації Microsoft, заявив про порушення та оголосив про оновлення з метою усунення недоліків щодо безпеки, які, за його словами, дозволили хакерам отримати доступ до серверів Microsoft Exchange.

Центр розвідки Microsoft Threat Intelligence Center (MSTIC) приписує атаки з "високою ймовірністю суб'єкту загрози, який фінансується державою" та базується в Китаї, вони його назвали Hafnium.

Технологічний гігант заявив, що Hafnium ("Гафній") намагався викрасти інформацію у таких груп, як дослідники інфекційних хвороб, юридичні фірми, вищі навчальні заклади та підрядники оборони.

Прессекретар уряду Китаю повідомив агентству Reuters, що країна не причетна до хакерства.

Пекін неодноразово відкидав звинувачення США у кіберзлочинності. Понад 20 000 організацій були скомпрометовані в США, і набагато більше постраждалих у всьому світі, повідомляє Reuters.

Брайан Кребс, галузевий експерт і блогер, каже, що кількість організацій, які постраждали набагато більша, посилаючись на кілька джерел безпеки.

"Щонайменше 30 000 організацій у Сполучених Штатах, включаючи значну кількість малих підприємств, міст та органів місцевого самоврядування, протягом останніх кількох днів були зламані незвично агресивним китайським підрозділом з кібершпигунства, який зосереджений на крадіжці електронних листів з організацій", - написав він у блозі.

Кребс попередив, що напади "різко посилились" з моменту оголошення Microsoft.


Що робить Microsoft?

Новини про порушення спонукали Американське агентство з питань кібербезпеки та безпеки інфраструктури (Cisa) випустити надзвичайну директиву, що повідомляє агентствам та відомствам вжити термінових заходів.

Джейк Салліван, радник Білого дому з питань національної безпеки, також закликав власників мереж якомога швидше завантажити посилення щодо безпеки.


Microsoft не підтвердила повідомлених цифр, але в подальшій заяві у п'ятницю повідомила, що тісно співпрацює з урядовими установами США.

У заяві також зазначалося, що найкращим захистом є "якнайшвидше застосування оновлення для всіх уражених систем".

Однак у корпорації також додали, що застосовують деякі методи пом'якшення наслідків, які покликані допомогти тим, хто не може швидко оновитись, але попередив, що вони не є "засобом виправлення, якщо сервери Exchange вже скомпрометовані, і вони не мають повного захисту від атак".

Це вже восьмий раз за останні 12 місяців, коли Microsoft публічно звинувачує групи національних держав у націлюванні на установи, критичні для громадянського суспільства.

Microsoft заявила, що атака жодним чином не пов'язана з атакою SolarWinds, яка вразила американські урядові установи наприкінці минулого року.

Хоча Hafnium ("Гафній") базується в Китаї, він нібито веде свою діяльність переважно з орендованих віртуальних приватних серверів у США, заявила Microsoft.


Присутність у Китаї

Хоча багато американських технологічних фірм мали активні стосунки з китайським урядом, Microsoft підтримувала материкову присутність з 1992 року.

На відміну від Facebook та Twitter, орієнтована на бізнес соціальна медіаплатформа Microsoft LinkedIn все ще доступна в Китаї.

Так само є доступною його пошукова система Bing, хоча місцева Baidu домінує на пошуковому ринку.

У своєму дописі Microsoft заявила, що хакерська кампанія використовувала чотири раніше не виявлені вразливості програмного забезпечення.

У Microsoft стверджують, що це робота групи, яку фінансує Китай.

Пекін регулярно заперечує здійснення кібершпигунства, попри заяви Сполучених Штатів та інших країн.

Раніше, у вересні 2020 року корпорація Microsoft повідомила про спроби російських, китайських та іранських хакерів втрутитись у президентські вибори в США. Компанія змогла завадити таким намаганням.

Президент Microsoft Бред Сміт 15 лютого заявив, що груднева кібератака на компанію була "ймовірно, найбільшою та найскладнішою атакою, яку світ коли-небудь бачив".

за матеріалами BBC


09.03.2021 946
10.05.2022
Тетяна Дармограй

Чимало українців, які наразі у відносній безпеці, відчувають провину, що можуть жити звичним життям. Зокрема, у них нерідко виникає так званий «синдром вцілілого».

954
28.04.2022
Тетяна Дармограй

Фіртка поспілкувалась з психологинею Оленою Коструб про те, як упоратися з втратою близької людини, як підтримати того, хто переживає втрату та чого робити не потрібно.    

1960
19.04.2022
Алла Павлуцька

Що таке війна для психіки, як уникнути конфліктів у команді, якщо ти волонтер? Як волонтерити, щоб не вигоріти передчасно? Як говорити з дітьми про війну та заспокоювати їх? Вправи, які допоможуть під час паніки в укритті та вдома, про синдром “провини вцілілого” та інша корисна інформація від психологині та коуч-менторки.

2831
15.04.2022
Уляна Мокринчук

Фіртка продовжує публікувати історії людей, які особисто пережили жахіття війни та переїхали з місць, які постраждали від воєнних дій, на Івано-Франківщину або перебувають тут транзитом.

3466
08.04.2022
о. Володимир Лукашевський

Війна торкається абсолютно кожного. З чим найчастіше сьогодні люди звертаються до лікаря та як побороти відчуття неспокою, говоримо з терапевтом Клініки св. Луки Лілією Федунців.

3675
07.04.2022
Мар’яна Цимбалюк

Голова Івано-Франківського обласного відділення Асоціації фахівців з нерухомості України розповів про те, що відбувалося з орендою житла на початку війни, чи стабілізувалися ціни, настільки комерційна нерухомість виросла в ціні у зв'язку з релокацією бізнесу і що слід очікувати на ринку нерухомості Прикарпаття найближчим часом.

6854 1

24 лютого Росія оголосила про початок так званої «спеціальної військової операції» в Україні. Кожній розважливій людині зрозуміло, що те, що відбувається в Україні, є повномасштабною війною. Однак, це не класична конвенційна війна (масові звірячі злочини проти мирного населення це підтверджують), в якій збройні сили однієї держави у відкритій конфронтації за нормами міжнародного права протистоять військовим силам іншої.

3859

Сьогодні кожен українець незалежно від своїх політичних, релігійних чи інших поглядів є солдатом української армії, що захищає свою країну від російсько-білоруських окупантів.

5672

Російський ліберал не може відчувати емпатію до українського народу, до його трагедії. Для нього душевні терзання російського мародера і вбивці куди важливіші і, головне, ближчі. Це таке осмислення власної нікчемності.

6806 1

Раз на рік Президент США звертається до країни з трибуни у Конгресі. State of the Union. Своєрідний звіт про стан речей в країні. Перші 20 хв (з 60) були про Україну. Овації стоячи кожну хвилину. Майже всі з українськими прапорцями.  

7629
18.04.2022

Аби уникнути харчових отруєнь чи гострих кишкових інфекцій, спеціалісти Головного управління Держпродспоживслужби в Івано-Франківській області рекомендують дотримуватись основних правил.

2464
28.03.2022

Вже незабаром в Івано-Франківську запрацюють анонсовані владою соціальні ринки. Тут всі охочі зможуть придбати продукти за нижчою, аніж у магазинах, ціною.

4729
25.03.2022

Харчуватися тут можуть як евакуйовані українці, так і місцеві мешканці громади.

5116
09.05.2022

Кожен охочий мав змогу доєднатися до молитви через трансляцію на інтернет-ресурсах Івано-Франківської Архієпархії УГКЦ та Архікатедрального собору.  

483
04.05.2022

Розмова між предстоятелями церков відбулась через відеозв'язок Zoom і тривала близько 40 хвилин. Патріарх Кирило під час розмови з протягом 20 хвилин, "читаючи з папірця", намагався переконати Папу Римського в доцільності війни росії проти України. 

948
25.04.2022

Православні християни вшановують пам'ять преподобного Василя Сповідника, єпископа Парійського. Наші пращури у молитвах до святого просили про надання сили та хоробрості, а також про позбавлення від хвороб. Що не можна і що  слід робити в цей день.

1818
07.04.2022

Християни східного обряду 7 квітня відзначають Благовіщення Пресвятої Богородиці – третє за значенням свято після Різдва та Великодня. Згідно віруваннями цього дня Діві Марії явився Архангел Гавриїл, який повідомив її про те, що вона стане матір'ю Ісуса Христа.  

3401
08.05.2022

Схиляємось перед матерями та батьками, які виростили мужніх патріотів, перед дітьми, які втратили батьків...

922
25.04.2022

У Франції офіційно оголосили переможця президентських виборів, другий тур яких відбувся у неділю 24 квітня.

1790
07.04.2022

Нагадаємо, що попри те, що ЗСУ фіксують численні обстріли українських земель, що ведуться з території Білорусії; дислокацію на білоруських землях російських окупантів, котрі вбивають, гвалтують та грабують цивільне населення в Україні Лукашенко цинічно заявляє, що Білорусь не є учасником війни.  

3696
05.04.2022

Метою законопроєкту є встановлення кримінальної відповідальності за пропаганду символіки військової агресії рф проти України та за порушення законів і звичаїв війни в частині використання військовими формуваннями держави-агресора цивільного населення окупованих територій в якості «живого щита».

3910 9
20.03.2022

За словами Володимира Зеленського, РНБО прийняла рішення призупинити будь-яку діяльність на території України низки партій, які мають зв’язки з росією.

5455