Світ на порозі безпекової кризи через китайську атаку на Microsoft

Microsoft звинуватила "суб'єкта загрози", що фінансується державою, який називається "Гафній"


В США зростає занепокоєння з приводу "зловмисних намірів" програмного забезпечення Microsoft Exchange для електронної пошти технологічної компанії в Китаї.

"Це активна загроза", - сказала в п'ятницю прессекретар Білого дому Джен Псакі. "Кожен, хто керує цими серверами - уряд, приватний сектор, наукові кола - повинен діяти зараз, щоб виправити їх".

Microsoft заявила, що хакери використовували поштовий сервер для атаки на свої цілі. Повідомляється, що внаслідок цього можуть постраждати десятки тисяч американських організацій.

США вже давно звинувачують китайський уряд у кібершпигунстві, що ведеться владою Пекіна.

Джен Псакі сказала журналістам, що Білий дім "стурбований великою кількістю жертв", і зазначила, що виявлені на серверах Microsoft вразливі ділянки "можуть мати далекосяжні наслідки".

У суботу Рада національної безпеки США заявила, що "вкрай важливо, щоб будь-яка організація з вразливим сервером вживала негайних заходів", щоб визначити, чи була атака націлена на них.


Що ми знаємо про хакерство?

У вівторок Том Берт, керівник корпорації Microsoft, заявив про порушення та оголосив про оновлення з метою усунення недоліків щодо безпеки, які, за його словами, дозволили хакерам отримати доступ до серверів Microsoft Exchange.

Центр розвідки Microsoft Threat Intelligence Center (MSTIC) приписує атаки з "високою ймовірністю суб'єкту загрози, який фінансується державою" та базується в Китаї, вони його назвали Hafnium.

Технологічний гігант заявив, що Hafnium ("Гафній") намагався викрасти інформацію у таких груп, як дослідники інфекційних хвороб, юридичні фірми, вищі навчальні заклади та підрядники оборони.

Прессекретар уряду Китаю повідомив агентству Reuters, що країна не причетна до хакерства.

Пекін неодноразово відкидав звинувачення США у кіберзлочинності. Понад 20 000 організацій були скомпрометовані в США, і набагато більше постраждалих у всьому світі, повідомляє Reuters.

Брайан Кребс, галузевий експерт і блогер, каже, що кількість організацій, які постраждали набагато більша, посилаючись на кілька джерел безпеки.

"Щонайменше 30 000 організацій у Сполучених Штатах, включаючи значну кількість малих підприємств, міст та органів місцевого самоврядування, протягом останніх кількох днів були зламані незвично агресивним китайським підрозділом з кібершпигунства, який зосереджений на крадіжці електронних листів з організацій", - написав він у блозі.

Кребс попередив, що напади "різко посилились" з моменту оголошення Microsoft.


Що робить Microsoft?

Новини про порушення спонукали Американське агентство з питань кібербезпеки та безпеки інфраструктури (Cisa) випустити надзвичайну директиву, що повідомляє агентствам та відомствам вжити термінових заходів.

Джейк Салліван, радник Білого дому з питань національної безпеки, також закликав власників мереж якомога швидше завантажити посилення щодо безпеки.


Microsoft не підтвердила повідомлених цифр, але в подальшій заяві у п'ятницю повідомила, що тісно співпрацює з урядовими установами США.

У заяві також зазначалося, що найкращим захистом є "якнайшвидше застосування оновлення для всіх уражених систем".

Однак у корпорації також додали, що застосовують деякі методи пом'якшення наслідків, які покликані допомогти тим, хто не може швидко оновитись, але попередив, що вони не є "засобом виправлення, якщо сервери Exchange вже скомпрометовані, і вони не мають повного захисту від атак".

Це вже восьмий раз за останні 12 місяців, коли Microsoft публічно звинувачує групи національних держав у націлюванні на установи, критичні для громадянського суспільства.

Microsoft заявила, що атака жодним чином не пов'язана з атакою SolarWinds, яка вразила американські урядові установи наприкінці минулого року.

Хоча Hafnium ("Гафній") базується в Китаї, він нібито веде свою діяльність переважно з орендованих віртуальних приватних серверів у США, заявила Microsoft.


Присутність у Китаї

Хоча багато американських технологічних фірм мали активні стосунки з китайським урядом, Microsoft підтримувала материкову присутність з 1992 року.

На відміну від Facebook та Twitter, орієнтована на бізнес соціальна медіаплатформа Microsoft LinkedIn все ще доступна в Китаї.

Так само є доступною його пошукова система Bing, хоча місцева Baidu домінує на пошуковому ринку.

У своєму дописі Microsoft заявила, що хакерська кампанія використовувала чотири раніше не виявлені вразливості програмного забезпечення.

У Microsoft стверджують, що це робота групи, яку фінансує Китай.

Пекін регулярно заперечує здійснення кібершпигунства, попри заяви Сполучених Штатів та інших країн.

Раніше, у вересні 2020 року корпорація Microsoft повідомила про спроби російських, китайських та іранських хакерів втрутитись у президентські вибори в США. Компанія змогла завадити таким намаганням.

Президент Microsoft Бред Сміт 15 лютого заявив, що груднева кібератака на компанію була "ймовірно, найбільшою та найскладнішою атакою, яку світ коли-небудь бачив".

за матеріалами BBC


09.03.2021 1130
20.08.2025

Гендиректорка ПрАТ «Сегежа Україна» передала синові активи підприємства за 184 мільйони гривень, обійшовши санкції та завдавши державі збитків. Що стоїть за цією схемою? Фіртка з'ясовувала деталі кримінального провадження та схему, яка, за версією слідства, допомогла обійти санкції проти російських акціонерів.

1795
15.08.2025
Вікторія Матіїв

Дружина полеглого захисника Богдана Микицей розповіла журналістці Фіртки, яким був її чоловік — удома, серед близьких та на фронті.   

1647
10.08.2025
Олександр Мізін

Схеми з державною землею в Івано-Франківській та Львівській областях викривають системні зловживання: розкрадання коштів на врожаю, рейдерство, незаконна приватизація.

1308
07.08.2025
Лука Головенський

Про історію блаженної Едігни нам вперше в інтерв’ю розповів отець Володимир Війтович, настоятель головного Храму УГКЦ в Мюнхені.

2578
06.08.2025

Фіртка зібрала офіційну статистику щодо внутрішньо переміщених осіб в Івано-Франківській області. За цими цифрами — реальні життя людей, зі своїми радощами та бідами, які прагнуть гідного майбутнього попри всі виклики.

6208
30.07.2025
Олег Головенський

Фіртка поспілкувалася з Олександром Красовицьким —письменником та видавцем, генеральним директором та власником харківського видавництва «Фоліо».   

5260 25

Східне християнство — найпоширеніша релігійна традиція в Україні. Православна церква України і Українська греко-католицька церква мають подібний устав і обряди, і вони глибоко вкорінені в українську культуру.  

105

Цього дня, рівно 148 років тому, 22 серпня 1877 року народився мій прапрадід Самійло Головенський. Він був козацького роду, заможним, володів 30-ма гектарами поля та млином. В радянські часи його назвали «куркулем».

582

Вмираючи, сер Ніколас Горацій Аспер марив пророцтвами Нострадамуса, вавилонським краєзнавством і курсами лондонської біржи, співав псалми і сури арабською, пророкував Антихриста (в його арабському варіанті – Джаджала) і спілкувався з астральними привидами давніх царів.

522

Існує такий народний вислів: «в церковному календарі кожен день свято» і це частково правда, а частково ні. Використання цього виразу звучить як висміювання релігійної традиції.

628
19.08.2025

Цьогоріч на Івано-Франківщині зафіксували зниження виробництва меду та скорочення кількості бджолосімей. Водночас споживчі ціни продовжують зростати.  

1875
15.08.2025

Час останнього прийому їжі може впливати на здоров’я не менше, ніж її склад.  

777
11.08.2025

На Прикарпатті аграрії вже зібрали третину врожаю зернових та зернобобових.  

610
19.08.2025

У Гошеві відбудеться молодіжна піша проща, присвячена молитві за Україну.  

592
14.08.2025

У селі Старуня 22 серпня 2025 року відбудеться урочисте освячення храмового комплексу Блаженного священномученика Симеона Лукача.  

1509
11.08.2025

Нічні чування відбудуться з 12 на 13 серпня в Погінському монастирі, що на Івано-Франківщині.  

925
06.08.2025

У день Преображення Господнього, 6 серпня, в івано-франківських храмах традиційно відбулося освячення плодів та кошиків із дарами врожаю.  

983
05.08.2025

Журналістка Фіртки поспілкувалася з учасниками івано-франківського гурту LaBlur, які розповіли, як зароджувався їхній колектив, чому музика — це їхній порятунок та як вони поєднують творчість із благодійністю.  

1034
23.08.2025

Лише в серпні поточного року українськими дронами були вражені, деякі по кілька разів, сім великих нафтопереробних підприємств Росії та інша інфраструктура. Загалом враженими виявилися підприємства, які забезпечують 14% ринку пального Росії. Частина підп

110
16.08.2025

Так виглядає, що Трамп принижений путіним. Трамп ризикнув, поставивши на кон хоч і не все, але багато. І програв. Перед самітом на Алясці він заявляв, що якщо не досягне за результатами особистої зустрічі припинення вогню в Україні, то буде незадоволеним. Припинення вогню він не отримав. Але після тригодинних переговорів заявив, що оцінка зустрічі — «десять з десяти».  

913
07.08.2025

Президент України Володимир Зеленський посів друге місце в рейтингу світових політиків за позитивним сприйняттям у США. Вище тільки Папа Лев ХІV.  

695
05.08.2025

Росія продовжує втрачати позиції на європейському газовому ринку, де домінувала з ще радянських часів.

770