Світ на порозі безпекової кризи через китайську атаку на Microsoft

Microsoft звинуватила "суб'єкта загрози", що фінансується державою, який називається "Гафній"


В США зростає занепокоєння з приводу "зловмисних намірів" програмного забезпечення Microsoft Exchange для електронної пошти технологічної компанії в Китаї.

"Це активна загроза", - сказала в п'ятницю прессекретар Білого дому Джен Псакі. "Кожен, хто керує цими серверами - уряд, приватний сектор, наукові кола - повинен діяти зараз, щоб виправити їх".

Microsoft заявила, що хакери використовували поштовий сервер для атаки на свої цілі. Повідомляється, що внаслідок цього можуть постраждати десятки тисяч американських організацій.

США вже давно звинувачують китайський уряд у кібершпигунстві, що ведеться владою Пекіна.

Джен Псакі сказала журналістам, що Білий дім "стурбований великою кількістю жертв", і зазначила, що виявлені на серверах Microsoft вразливі ділянки "можуть мати далекосяжні наслідки".

У суботу Рада національної безпеки США заявила, що "вкрай важливо, щоб будь-яка організація з вразливим сервером вживала негайних заходів", щоб визначити, чи була атака націлена на них.


Що ми знаємо про хакерство?

У вівторок Том Берт, керівник корпорації Microsoft, заявив про порушення та оголосив про оновлення з метою усунення недоліків щодо безпеки, які, за його словами, дозволили хакерам отримати доступ до серверів Microsoft Exchange.

Центр розвідки Microsoft Threat Intelligence Center (MSTIC) приписує атаки з "високою ймовірністю суб'єкту загрози, який фінансується державою" та базується в Китаї, вони його назвали Hafnium.

Технологічний гігант заявив, що Hafnium ("Гафній") намагався викрасти інформацію у таких груп, як дослідники інфекційних хвороб, юридичні фірми, вищі навчальні заклади та підрядники оборони.

Прессекретар уряду Китаю повідомив агентству Reuters, що країна не причетна до хакерства.

Пекін неодноразово відкидав звинувачення США у кіберзлочинності. Понад 20 000 організацій були скомпрометовані в США, і набагато більше постраждалих у всьому світі, повідомляє Reuters.

Брайан Кребс, галузевий експерт і блогер, каже, що кількість організацій, які постраждали набагато більша, посилаючись на кілька джерел безпеки.

"Щонайменше 30 000 організацій у Сполучених Штатах, включаючи значну кількість малих підприємств, міст та органів місцевого самоврядування, протягом останніх кількох днів були зламані незвично агресивним китайським підрозділом з кібершпигунства, який зосереджений на крадіжці електронних листів з організацій", - написав він у блозі.

Кребс попередив, що напади "різко посилились" з моменту оголошення Microsoft.


Що робить Microsoft?

Новини про порушення спонукали Американське агентство з питань кібербезпеки та безпеки інфраструктури (Cisa) випустити надзвичайну директиву, що повідомляє агентствам та відомствам вжити термінових заходів.

Джейк Салліван, радник Білого дому з питань національної безпеки, також закликав власників мереж якомога швидше завантажити посилення щодо безпеки.


Microsoft не підтвердила повідомлених цифр, але в подальшій заяві у п'ятницю повідомила, що тісно співпрацює з урядовими установами США.

У заяві також зазначалося, що найкращим захистом є "якнайшвидше застосування оновлення для всіх уражених систем".

Однак у корпорації також додали, що застосовують деякі методи пом'якшення наслідків, які покликані допомогти тим, хто не може швидко оновитись, але попередив, що вони не є "засобом виправлення, якщо сервери Exchange вже скомпрометовані, і вони не мають повного захисту від атак".

Це вже восьмий раз за останні 12 місяців, коли Microsoft публічно звинувачує групи національних держав у націлюванні на установи, критичні для громадянського суспільства.

Microsoft заявила, що атака жодним чином не пов'язана з атакою SolarWinds, яка вразила американські урядові установи наприкінці минулого року.

Хоча Hafnium ("Гафній") базується в Китаї, він нібито веде свою діяльність переважно з орендованих віртуальних приватних серверів у США, заявила Microsoft.


Присутність у Китаї

Хоча багато американських технологічних фірм мали активні стосунки з китайським урядом, Microsoft підтримувала материкову присутність з 1992 року.

На відміну від Facebook та Twitter, орієнтована на бізнес соціальна медіаплатформа Microsoft LinkedIn все ще доступна в Китаї.

Так само є доступною його пошукова система Bing, хоча місцева Baidu домінує на пошуковому ринку.

У своєму дописі Microsoft заявила, що хакерська кампанія використовувала чотири раніше не виявлені вразливості програмного забезпечення.

У Microsoft стверджують, що це робота групи, яку фінансує Китай.

Пекін регулярно заперечує здійснення кібершпигунства, попри заяви Сполучених Штатів та інших країн.

Раніше, у вересні 2020 року корпорація Microsoft повідомила про спроби російських, китайських та іранських хакерів втрутитись у президентські вибори в США. Компанія змогла завадити таким намаганням.

Президент Microsoft Бред Сміт 15 лютого заявив, що груднева кібератака на компанію була "ймовірно, найбільшою та найскладнішою атакою, яку світ коли-небудь бачив".

за матеріалами BBC


09.03.2021 1134
09.09.2025

Чому історичні скарби під загрозою?

1214
05.09.2025
Вікторія Косович

Як в Івано-Франківську справляються з викликами в умовах війни, які інфраструктурні проєкти реалізовують та що планують після перемоги, Фіртка поспілкувалася з заступником мера, директором департаменту інфраструктури, житлової та комунальної політики Івано-Франківської міської ради Михайлом Смушаком.

1017
01.09.2025
Вікторія Матіїв

Журналістка Фіртки розпитала шкільну практичну психологиню Віталію Саламащак про те, як війна впливає на емоційний стан учнів, які методи допомагають дітям впоратись зі стресом та тривожністю і що батькам і вчителям варто знати, щоб підтримати дітей у цей непростий час.

1070
30.08.2025

Кримінальний шлейф компанії-переможця «Коста-Проект» викликає занепокоєння щодо прозорості будівництва системи лінійної телемеханіки.  

7123
29.08.2025
Олег Головенський

Рівно рік тому чимало експертів та аналітиків як крайній сценарій прогнозували перемир’я у війні та вибори президента, Верховної та місцевих рад на весну або на осінь вже поточного 2025 року.  

1747
27.08.2025

Формальний аудит і кримінальний шлейф компанії-переможця змушують задуматися.

2558

Некромантія — це про культуру. Культура, яка по суті є рекультивацією, стає просто культом смерті. Ніби логічно — чим більше мудрості, тим більше любови до смерті. Або ж сили й наснаги її прийняти. Це культ або ж ритуал.

339

Ще недавно приналежність до певної конфесії визначали також за однією ознакою, вважаючи, що православний священник має бороду, а католицький — з поголеним обличчям.

589

Цього дня, рівно 148 років тому, 22 серпня 1877 року народився мій прапрадід Самійло Головенський. Він був козацького роду, заможним, володів 30-ма гектарами поля та млином. В радянські часи його назвали «куркулем».

1630

Східне християнство — найпоширеніша релігійна традиція в Україні. Православна церква України і Українська греко-католицька церква мають подібний устав і обряди, і вони глибоко вкорінені в українську культуру.  

865
10.09.2025

Час останнього прийому їжі може впливати на здоров’я не менше, ніж її склад.  

1098
06.09.2025

Сіль супроводжує людство тисячоліттями. Колись вона була «білим золотом», за яке воювали й платили цілими статками, а сьогодні часто стає об’єктом звинувачень у шкоді для здоров’я.  

570
02.09.2025

Завдяки сприятливим погодним умовам та щоденній праці аграріїв завершили збирання ранніх зернових культур.  

939
09.09.2025

Християнська родина — це не лише осередок любові й підтримки, а й «домашня Церква».  

1255
05.09.2025

Вірян запрошують на прощу до Погінського монастиря, що на Прикарпатті.  

826
03.09.2025

Мер Івано-Франківська Руслан Марцінків підтримав позицію Українського католицького університету щодо враховування світоглядних критеріїв при відборі студентів на програму з проживанням у колегіумі.  

1375 1
30.08.2025

У Святому Письмі є притча, що вчить милосердю і взаємодопомозі, яку часто наводять як приклад для сучасного суспільства.  

966
09.09.2025

Мурали або стінописи сьогодні не є чимось незвичним. У містах України, зокрема й в Івано-Франківську, на вільних стінах будинків час від часу з'являються різноманітні нові прояви вуличного мистецтва.  

37310 1
04.09.2025

В Пекіні відбувся найбільший в історії Китаю військовий парад, присвячений 80-літтю завершення Другої Світової війни.

1053
01.09.2025

FP-5 «Фламі́нго» — українська крилата ракета великої дальності. Перші фотографії ракети опубліковані 17 серпня 2025 року. Пізніше оприлюднені її технічні дані свідчать, що українська ракета вдвічі перевищує як дальність, так і вагу бойової частини знаменитих американських «Томагавків». При цьому вона приблизно вдвічі дешевша за американські ракети.  

1303
23.08.2025

Лише в серпні поточного року українськими дронами були вражені, деякі по кілька разів, сім великих нафтопереробних підприємств Росії та інша інфраструктура. Загалом враженими виявилися підприємства, які забезпечують 14% ринку пального Росії.  

803
16.08.2025

Так виглядає, що Трамп принижений путіним. Трамп ризикнув, поставивши на кон хоч і не все, але багато. І програв. Перед самітом на Алясці він заявляв, що якщо не досягне за результатами особистої зустрічі припинення вогню в Україні, то буде незадоволеним. Припинення вогню він не отримав. Але після тригодинних переговорів заявив, що оцінка зустрічі — «десять з десяти».  

3072 13