Світ на порозі безпекової кризи через китайську атаку на Microsoft

Microsoft звинуватила "суб'єкта загрози", що фінансується державою, який називається "Гафній"


В США зростає занепокоєння з приводу "зловмисних намірів" програмного забезпечення Microsoft Exchange для електронної пошти технологічної компанії в Китаї.

"Це активна загроза", - сказала в п'ятницю прессекретар Білого дому Джен Псакі. "Кожен, хто керує цими серверами - уряд, приватний сектор, наукові кола - повинен діяти зараз, щоб виправити їх".

Microsoft заявила, що хакери використовували поштовий сервер для атаки на свої цілі. Повідомляється, що внаслідок цього можуть постраждати десятки тисяч американських організацій.

США вже давно звинувачують китайський уряд у кібершпигунстві, що ведеться владою Пекіна.

Джен Псакі сказала журналістам, що Білий дім "стурбований великою кількістю жертв", і зазначила, що виявлені на серверах Microsoft вразливі ділянки "можуть мати далекосяжні наслідки".

У суботу Рада національної безпеки США заявила, що "вкрай важливо, щоб будь-яка організація з вразливим сервером вживала негайних заходів", щоб визначити, чи була атака націлена на них.


Що ми знаємо про хакерство?

У вівторок Том Берт, керівник корпорації Microsoft, заявив про порушення та оголосив про оновлення з метою усунення недоліків щодо безпеки, які, за його словами, дозволили хакерам отримати доступ до серверів Microsoft Exchange.

Центр розвідки Microsoft Threat Intelligence Center (MSTIC) приписує атаки з "високою ймовірністю суб'єкту загрози, який фінансується державою" та базується в Китаї, вони його назвали Hafnium.

Технологічний гігант заявив, що Hafnium ("Гафній") намагався викрасти інформацію у таких груп, як дослідники інфекційних хвороб, юридичні фірми, вищі навчальні заклади та підрядники оборони.

Прессекретар уряду Китаю повідомив агентству Reuters, що країна не причетна до хакерства.

Пекін неодноразово відкидав звинувачення США у кіберзлочинності. Понад 20 000 організацій були скомпрометовані в США, і набагато більше постраждалих у всьому світі, повідомляє Reuters.

Брайан Кребс, галузевий експерт і блогер, каже, що кількість організацій, які постраждали набагато більша, посилаючись на кілька джерел безпеки.

"Щонайменше 30 000 організацій у Сполучених Штатах, включаючи значну кількість малих підприємств, міст та органів місцевого самоврядування, протягом останніх кількох днів були зламані незвично агресивним китайським підрозділом з кібершпигунства, який зосереджений на крадіжці електронних листів з організацій", - написав він у блозі.

Кребс попередив, що напади "різко посилились" з моменту оголошення Microsoft.


Що робить Microsoft?

Новини про порушення спонукали Американське агентство з питань кібербезпеки та безпеки інфраструктури (Cisa) випустити надзвичайну директиву, що повідомляє агентствам та відомствам вжити термінових заходів.

Джейк Салліван, радник Білого дому з питань національної безпеки, також закликав власників мереж якомога швидше завантажити посилення щодо безпеки.


Microsoft не підтвердила повідомлених цифр, але в подальшій заяві у п'ятницю повідомила, що тісно співпрацює з урядовими установами США.

У заяві також зазначалося, що найкращим захистом є "якнайшвидше застосування оновлення для всіх уражених систем".

Однак у корпорації також додали, що застосовують деякі методи пом'якшення наслідків, які покликані допомогти тим, хто не може швидко оновитись, але попередив, що вони не є "засобом виправлення, якщо сервери Exchange вже скомпрометовані, і вони не мають повного захисту від атак".

Це вже восьмий раз за останні 12 місяців, коли Microsoft публічно звинувачує групи національних держав у націлюванні на установи, критичні для громадянського суспільства.

Microsoft заявила, що атака жодним чином не пов'язана з атакою SolarWinds, яка вразила американські урядові установи наприкінці минулого року.

Хоча Hafnium ("Гафній") базується в Китаї, він нібито веде свою діяльність переважно з орендованих віртуальних приватних серверів у США, заявила Microsoft.


Присутність у Китаї

Хоча багато американських технологічних фірм мали активні стосунки з китайським урядом, Microsoft підтримувала материкову присутність з 1992 року.

На відміну від Facebook та Twitter, орієнтована на бізнес соціальна медіаплатформа Microsoft LinkedIn все ще доступна в Китаї.

Так само є доступною його пошукова система Bing, хоча місцева Baidu домінує на пошуковому ринку.

У своєму дописі Microsoft заявила, що хакерська кампанія використовувала чотири раніше не виявлені вразливості програмного забезпечення.

У Microsoft стверджують, що це робота групи, яку фінансує Китай.

Пекін регулярно заперечує здійснення кібершпигунства, попри заяви Сполучених Штатів та інших країн.

Раніше, у вересні 2020 року корпорація Microsoft повідомила про спроби російських, китайських та іранських хакерів втрутитись у президентські вибори в США. Компанія змогла завадити таким намаганням.

Президент Microsoft Бред Сміт 15 лютого заявив, що груднева кібератака на компанію була "ймовірно, найбільшою та найскладнішою атакою, яку світ коли-небудь бачив".

за матеріалами BBC


09.03.2021 1234
27.04.2026
Діана Струк

Про виникнення конфлікту, позиції сторін, перебіг справи та можливий подальший розвиток подій Фіртці розповів представник Уповноваженого з прав людини в Івано-Франківській області Віталій Вербовий. 

5131
24.04.2026
Вікторія Матіїв

«Він був не лише військовим, а передусім людиною — справедливою та принциповою. Упродовж усього життя вірив у незалежну Україну і вважав, що її потрібно відстоювати — у різні періоди й різними способами. Навіть ті, хто не поділяв його поглядів, розуміли: він діє не зі злості, а з глибокого переконання, — пригадує Наталія Савченко свого чоловіка, полеглого воїна Сергія Савченка.

2995
20.04.2026
Вікторія Косович

Сьогодні Артем Жицький поєднує фітнес і відновлення, працюючи з військовими, які повертаються до цивільного життя. Про мотивацію, виклики реабілітації та те, чому відновлення після війни є процесом без фінальної точки, ветеран розповів в інтерв'ю журналістці Фіртки.

1475
14.04.2026
Вікторія Матіїв

Журналістка Фіртки поспілкувалась з лікарем-генетиком, професором кафедри медичної біології та медичної генетики Івано-Франківського національного медичного університету Русланом Козовим про те, що насправді означає «спадковість», які генетичні дослідження сьогодні доступні в Україні, що хвилює пацієнтів, та як правильно планувати вагітність, щоб мінімізувати ризики.

3959
10.04.2026
Михайло Бойчук

Як насправді виглядає ситуація з нелегальним гральним бізнесом в Івано-Франківській області? Фіртка отримала офіційну статистику від правоохоронних органів та регулятора азартних ігор ПлейСіті. Але перед цим — про проблему загалом, щоб на контрасті зрозуміти ситуацію в регіоні. 

3979 1
07.04.2026
Діана Струк

Як відновлюють Палац, навіщо місту фестивалі під час війни і яким стане цей культурний осередок через кілька років — про це Фіртці розповів директор Простору інноваційних креацій «Палац» Володимир Гайдар.

2597

Івано-Франківськ в колаборації з Буковелем приймають вже третю за сто років Зимову Олімпіаду...

7006

Проблема України й українського народу не нова — і багато хто в світі цього не розуміє, тому й думають, що все «вирішиться саме собою». Такі твори, як «Тигролови», кажуть про абсолютно протилежне — все вирішимо лише ми самі.

742

В Івано-Франківську про літературний Станіславський феномен говорили його патріархи Володимир Єшкілєв та Тарас Прохасько.  Володимир Єшкілєв, який власне придумав бренд літературного «Станіславського феномену», уявляв собі його як «мікрорайон в місті».

3575

В євангельському описі останніх днів земного життя Ісуса Христа ми зустрічаємо імена постатей, які прямо або опосередковано мали відношення до Страстей Христових. 

1611
30.04.2026

Овочі родини капустяних належать до найкорисніших для здоров’я. Дієтологи пояснили, яку користь мають броколі та брюссельська капуста, чим вони відрізняються і яку з них краще додати до свого раціону.

3046
24.04.2026

Час останнього прийому їжі може впливати на здоров’я не менше, ніж її склад.  

4688
20.04.2026

Регулярне вживання алкоголю призводить до серйозних порушень роботи шлунково-кишкового тракту, печінки, підшлункової залози, органів дихання, нирок і статевих залоз.

9777
29.04.2026

У Пійлі відбудеться традиційна спільна молитва за повернення зниклих безвісти захисників України.  

547
24.04.2026

У суботу, 2 травня, у відпустовому Марійському центрі «Цариці вервиці» в селі Погоня відбудеться особлива молитовна зустріч біля чудотворної ікони Богородиці.

1286
20.04.2026

У сучасному світі християнські цінності, зокрема — вчення про чистоту до шлюбу, нерідко стають предметом дискусій. Але християнство залишається послідовним у своїй позиції: дошлюбні статеві стосунки — гріх.

5962
15.04.2026

Старий сидів біля оазису, біля входу в одне близькосхідне місто. До нього підійшов юнак і запитав...

6257
01.05.2026

За словами Тараса Прохаська, уявлення про те, що письменник обов’язково «має щось сказати» і закласти чітке послання, — лише один із можливих підходів до літератури.

1663
29.04.2026

Коли кілька днів тому принц Гаррі з Києва звернувся до Трампа з закликом згадати про Будапештський меморандум та «зробити більше для підтримки України», президент США жорстко відповів та заявив, що саме він говорить від імені Великої Британії більше, ніж сам принц.

586
20.04.2026

В Болгарії в неділю, 19 квітня, переконливу перемогу (44,7%) отримала коаліція "Прогресивна Болгарія" на чолі з колишнім президентом країни Руменом Радевим, якого вважають проросійським політиком.

840
15.04.2026

Минулої неділі в Угорщині відбулися вибори парламенту. Цікаво, що всі три партії, які пройшли до парламенту є правими, — жодної лівої чи ліберальної партії в угорській політичній реальності «немає».

1739
08.04.2026

Банальна приказка каже, що «безкоштовний сир буває лише в мишоловці». Тобто, що немає ніде, включно з економікою нічого безкоштовного. Завжди хтось буде змушений заплатити.

1980