Світ на порозі безпекової кризи через китайську атаку на Microsoft

Microsoft звинуватила "суб'єкта загрози", що фінансується державою, який називається "Гафній"


В США зростає занепокоєння з приводу "зловмисних намірів" програмного забезпечення Microsoft Exchange для електронної пошти технологічної компанії в Китаї.

"Це активна загроза", - сказала в п'ятницю прессекретар Білого дому Джен Псакі. "Кожен, хто керує цими серверами - уряд, приватний сектор, наукові кола - повинен діяти зараз, щоб виправити їх".

Microsoft заявила, що хакери використовували поштовий сервер для атаки на свої цілі. Повідомляється, що внаслідок цього можуть постраждати десятки тисяч американських організацій.

США вже давно звинувачують китайський уряд у кібершпигунстві, що ведеться владою Пекіна.

Джен Псакі сказала журналістам, що Білий дім "стурбований великою кількістю жертв", і зазначила, що виявлені на серверах Microsoft вразливі ділянки "можуть мати далекосяжні наслідки".

У суботу Рада національної безпеки США заявила, що "вкрай важливо, щоб будь-яка організація з вразливим сервером вживала негайних заходів", щоб визначити, чи була атака націлена на них.


Що ми знаємо про хакерство?

У вівторок Том Берт, керівник корпорації Microsoft, заявив про порушення та оголосив про оновлення з метою усунення недоліків щодо безпеки, які, за його словами, дозволили хакерам отримати доступ до серверів Microsoft Exchange.

Центр розвідки Microsoft Threat Intelligence Center (MSTIC) приписує атаки з "високою ймовірністю суб'єкту загрози, який фінансується державою" та базується в Китаї, вони його назвали Hafnium.

Технологічний гігант заявив, що Hafnium ("Гафній") намагався викрасти інформацію у таких груп, як дослідники інфекційних хвороб, юридичні фірми, вищі навчальні заклади та підрядники оборони.

Прессекретар уряду Китаю повідомив агентству Reuters, що країна не причетна до хакерства.

Пекін неодноразово відкидав звинувачення США у кіберзлочинності. Понад 20 000 організацій були скомпрометовані в США, і набагато більше постраждалих у всьому світі, повідомляє Reuters.

Брайан Кребс, галузевий експерт і блогер, каже, що кількість організацій, які постраждали набагато більша, посилаючись на кілька джерел безпеки.

"Щонайменше 30 000 організацій у Сполучених Штатах, включаючи значну кількість малих підприємств, міст та органів місцевого самоврядування, протягом останніх кількох днів були зламані незвично агресивним китайським підрозділом з кібершпигунства, який зосереджений на крадіжці електронних листів з організацій", - написав він у блозі.

Кребс попередив, що напади "різко посилились" з моменту оголошення Microsoft.


Що робить Microsoft?

Новини про порушення спонукали Американське агентство з питань кібербезпеки та безпеки інфраструктури (Cisa) випустити надзвичайну директиву, що повідомляє агентствам та відомствам вжити термінових заходів.

Джейк Салліван, радник Білого дому з питань національної безпеки, також закликав власників мереж якомога швидше завантажити посилення щодо безпеки.


Microsoft не підтвердила повідомлених цифр, але в подальшій заяві у п'ятницю повідомила, що тісно співпрацює з урядовими установами США.

У заяві також зазначалося, що найкращим захистом є "якнайшвидше застосування оновлення для всіх уражених систем".

Однак у корпорації також додали, що застосовують деякі методи пом'якшення наслідків, які покликані допомогти тим, хто не може швидко оновитись, але попередив, що вони не є "засобом виправлення, якщо сервери Exchange вже скомпрометовані, і вони не мають повного захисту від атак".

Це вже восьмий раз за останні 12 місяців, коли Microsoft публічно звинувачує групи національних держав у націлюванні на установи, критичні для громадянського суспільства.

Microsoft заявила, що атака жодним чином не пов'язана з атакою SolarWinds, яка вразила американські урядові установи наприкінці минулого року.

Хоча Hafnium ("Гафній") базується в Китаї, він нібито веде свою діяльність переважно з орендованих віртуальних приватних серверів у США, заявила Microsoft.


Присутність у Китаї

Хоча багато американських технологічних фірм мали активні стосунки з китайським урядом, Microsoft підтримувала материкову присутність з 1992 року.

На відміну від Facebook та Twitter, орієнтована на бізнес соціальна медіаплатформа Microsoft LinkedIn все ще доступна в Китаї.

Так само є доступною його пошукова система Bing, хоча місцева Baidu домінує на пошуковому ринку.

У своєму дописі Microsoft заявила, що хакерська кампанія використовувала чотири раніше не виявлені вразливості програмного забезпечення.

У Microsoft стверджують, що це робота групи, яку фінансує Китай.

Пекін регулярно заперечує здійснення кібершпигунства, попри заяви Сполучених Штатів та інших країн.

Раніше, у вересні 2020 року корпорація Microsoft повідомила про спроби російських, китайських та іранських хакерів втрутитись у президентські вибори в США. Компанія змогла завадити таким намаганням.

Президент Microsoft Бред Сміт 15 лютого заявив, що груднева кібератака на компанію була "ймовірно, найбільшою та найскладнішою атакою, яку світ коли-небудь бачив".

за матеріалами BBC


09.03.2021 1221
31.03.2026
Вікторія Матіїв

Журналістка Фіртки поспілкувалися з ректором ІФНМУ Романом Яцишиним про те, як сьогодні мотивують молодь вступати до медичних закладів, які зміни відбулися у географії студентів, як університет працює над тим, щоб випускники залишалися працювати в Україні, а також про виклики, які стоятимуть перед українською медициною після завершення війни.

4660
27.03.2026
Павло Мінка

У публічних закупівлях за бюджетні кошти нерідко трапляються ситуації, коли тендери проводять лише формально. Компанії, які виглядають конкурентами, насправді можуть діяти за попередньою змовою.    

3585
23.03.2026
Тетяна Дармограй

В інтерв’ю журналістці Фіртки Руслан Павлов розповів про перші бої та втрати побратимів, мотивацію добровольців і мобілізованих, розрив між фронтом і тилом, а також про те, як війна змінює сприйняття життя і плани на майбутнє.

4771
18.03.2026
Тетяна Ткаченко

Студентку Карпатського національного університету імені Василя Стефаника Яну Безуглу повномасштабне вторгнення застало в рідному місті Мирноград, що на Донеччині. Сьогодні дівчина проживає в Івано-Франківську та активно допомагає війську.  

2933
13.03.2026
Катерина Гришко

Лісова мафія та злочини проти природи: ексклюзивні дані від поліції та прокуратури — спеціально для Фіртки.  

4224 1
09.03.2026
Вікторія Матіїв

У розмові з Фірткою Надія Левченко розповіла про шлях до сцени, пам’ятні ролі, режисерський дебют та те, як війна змінила її творчість і ставлення до мистецтва.  

2333

В євангельському описі останніх днів земного життя Ісуса Христа ми зустрічаємо імена постатей, які прямо або опосередковано мали відношення до Страстей Христових. 

230

Наближається пора, коли після зимової сплячки повилазять змії.

1049

У 50-60-х рр. з’являється багато фільмів про Христа  як спроба протистояти секуляризації, а також як відповідь на запит надії людства у післявоєнний період. Зараз також хочеться відволіктися і подивитись щось дійсно важливе, що спонукає до роздумів.  

1277

Згідно Книги Пророка Ієзеркіля (книги 38, 39) «Остання Битва Кінця» має відбутися між Ізраїлем та «Гогом з землі Магог (Півночі) та полчищами персів, ефіопів і лівійців при ньому».

3876
27.03.2026

Перекуси між основними прийомами їжі потрібні не лише для втамування голоду, а й для підтримки енергії, концентрації та загального самопочуття.

6444
22.03.2026

Все більше людей відмовляються від дієт і переходять до інтуїтивного харчування — підходу, що вчить слухати тіло, а не рахувати калорії.  

3451
17.03.2026

Фіртка ділиться порадами та лайфхаками, які допоможуть зробити раціон більш корисним та збалансованим.

3921
30.03.2026

Розважання над кожною стацією Хресної дороги були глибоко пов’язані з сучасними подіями в Україні та особливо відчувалися у контексті війни.  

1266
28.03.2026

Згромадження Сестер Пресвятої Родини, засноване в 911 році сестрою Теклею Юзефів, вже понад тисячу років працює з людьми, навчає дітей та підтримує громаду.  

8121
24.03.2026

Простий образ сіяча й зерна розкриває глибоку істину: від нас залежить, чи проросте й принесе плід те, що ми чуємо й сприймаємо.

2972
21.03.2026

На недійсність впливає не те, що сталося після вінчання, а те, що було до складання шлюбу.    

10602
30.03.2026

За словами Тараса Прохаська, уявлення про те, що письменник обов’язково «має щось сказати» і закласти чітке послання, — лише один із можливих підходів до літератури.

1181
03.04.2026

Не лише Україну «здав» Росії Байден, як про це ширилися чутки в політичних залаштунках, на зустрічі з Путіним в Женеві влітку 2021 року, а й загалом НАТО готувало здачу Росії, окрім України, ще й під «сіру зону» країни Балтії, Польщу та інші постсоціалістичні країни сходу Європи!

962
30.03.2026

Нещодавно керівник німецького оборонного концерну, глава Rheinmetall Армін Паппергер назвав виготовлення українських дронів «грою в Lego домогосподарок з 3D-принтерами».

771
23.03.2026

Минулої неділі в німецькій Баварії пройшов другий тур муніципальних виборів, на яких обирали мерів міст та громад.

1478
19.03.2026

Оскар вироджується. Про це можна було зробити висновок лише з того факту, коли чесна і жорстка документалка «2000 метрів до Андріївки» не проходить навіть в шорт-лист, а перемагає «Містер Ніхто проти Путіна».

1269