Світ на порозі безпекової кризи через китайську атаку на Microsoft

Microsoft звинуватила "суб'єкта загрози", що фінансується державою, який називається "Гафній"


В США зростає занепокоєння з приводу "зловмисних намірів" програмного забезпечення Microsoft Exchange для електронної пошти технологічної компанії в Китаї.

"Це активна загроза", - сказала в п'ятницю прессекретар Білого дому Джен Псакі. "Кожен, хто керує цими серверами - уряд, приватний сектор, наукові кола - повинен діяти зараз, щоб виправити їх".

Microsoft заявила, що хакери використовували поштовий сервер для атаки на свої цілі. Повідомляється, що внаслідок цього можуть постраждати десятки тисяч американських організацій.

США вже давно звинувачують китайський уряд у кібершпигунстві, що ведеться владою Пекіна.

Джен Псакі сказала журналістам, що Білий дім "стурбований великою кількістю жертв", і зазначила, що виявлені на серверах Microsoft вразливі ділянки "можуть мати далекосяжні наслідки".

У суботу Рада національної безпеки США заявила, що "вкрай важливо, щоб будь-яка організація з вразливим сервером вживала негайних заходів", щоб визначити, чи була атака націлена на них.


Що ми знаємо про хакерство?

У вівторок Том Берт, керівник корпорації Microsoft, заявив про порушення та оголосив про оновлення з метою усунення недоліків щодо безпеки, які, за його словами, дозволили хакерам отримати доступ до серверів Microsoft Exchange.

Центр розвідки Microsoft Threat Intelligence Center (MSTIC) приписує атаки з "високою ймовірністю суб'єкту загрози, який фінансується державою" та базується в Китаї, вони його назвали Hafnium.

Технологічний гігант заявив, що Hafnium ("Гафній") намагався викрасти інформацію у таких груп, як дослідники інфекційних хвороб, юридичні фірми, вищі навчальні заклади та підрядники оборони.

Прессекретар уряду Китаю повідомив агентству Reuters, що країна не причетна до хакерства.

Пекін неодноразово відкидав звинувачення США у кіберзлочинності. Понад 20 000 організацій були скомпрометовані в США, і набагато більше постраждалих у всьому світі, повідомляє Reuters.

Брайан Кребс, галузевий експерт і блогер, каже, що кількість організацій, які постраждали набагато більша, посилаючись на кілька джерел безпеки.

"Щонайменше 30 000 організацій у Сполучених Штатах, включаючи значну кількість малих підприємств, міст та органів місцевого самоврядування, протягом останніх кількох днів були зламані незвично агресивним китайським підрозділом з кібершпигунства, який зосереджений на крадіжці електронних листів з організацій", - написав він у блозі.

Кребс попередив, що напади "різко посилились" з моменту оголошення Microsoft.


Що робить Microsoft?

Новини про порушення спонукали Американське агентство з питань кібербезпеки та безпеки інфраструктури (Cisa) випустити надзвичайну директиву, що повідомляє агентствам та відомствам вжити термінових заходів.

Джейк Салліван, радник Білого дому з питань національної безпеки, також закликав власників мереж якомога швидше завантажити посилення щодо безпеки.


Microsoft не підтвердила повідомлених цифр, але в подальшій заяві у п'ятницю повідомила, що тісно співпрацює з урядовими установами США.

У заяві також зазначалося, що найкращим захистом є "якнайшвидше застосування оновлення для всіх уражених систем".

Однак у корпорації також додали, що застосовують деякі методи пом'якшення наслідків, які покликані допомогти тим, хто не може швидко оновитись, але попередив, що вони не є "засобом виправлення, якщо сервери Exchange вже скомпрометовані, і вони не мають повного захисту від атак".

Це вже восьмий раз за останні 12 місяців, коли Microsoft публічно звинувачує групи національних держав у націлюванні на установи, критичні для громадянського суспільства.

Microsoft заявила, що атака жодним чином не пов'язана з атакою SolarWinds, яка вразила американські урядові установи наприкінці минулого року.

Хоча Hafnium ("Гафній") базується в Китаї, він нібито веде свою діяльність переважно з орендованих віртуальних приватних серверів у США, заявила Microsoft.


Присутність у Китаї

Хоча багато американських технологічних фірм мали активні стосунки з китайським урядом, Microsoft підтримувала материкову присутність з 1992 року.

На відміну від Facebook та Twitter, орієнтована на бізнес соціальна медіаплатформа Microsoft LinkedIn все ще доступна в Китаї.

Так само є доступною його пошукова система Bing, хоча місцева Baidu домінує на пошуковому ринку.

У своєму дописі Microsoft заявила, що хакерська кампанія використовувала чотири раніше не виявлені вразливості програмного забезпечення.

У Microsoft стверджують, що це робота групи, яку фінансує Китай.

Пекін регулярно заперечує здійснення кібершпигунства, попри заяви Сполучених Штатів та інших країн.

Раніше, у вересні 2020 року корпорація Microsoft повідомила про спроби російських, китайських та іранських хакерів втрутитись у президентські вибори в США. Компанія змогла завадити таким намаганням.

Президент Microsoft Бред Сміт 15 лютого заявив, що груднева кібератака на компанію була "ймовірно, найбільшою та найскладнішою атакою, яку світ коли-небудь бачив".

за матеріалами BBC


09.03.2021 1108
05.06.2025
Олег Головенський

Про сучасні загрози, що потребують нової парадигми підготовки управлінців і фахівців та про нову освітню програму «Національна безпека», Фіртка поспілкувалася з куратором програми, професором кафедри публічного управління та адміністрування Василем Остап’яком.

1506
02.06.2025
Лука Головенський

Про репресії радянською системою українських науковців та лідерів визвольних змагань, про навчання і наукові дослідження Українського Вільного Університету в Мюнхені та його місію української культурної дипломатії Фіртка поспілкувалася з Ларисою Дідковською.  

2258 4
28.05.2025
Вікторія Матіїв

Фіртка порозмовляла з Сергієм Галкіним — колишнім морським піхотинуем Феодосійського батальйону. Після окупації Криму Росією у 2014 році, медики виявили в нього пухлину. Чоловіка визнали непридатним до служби. Відтоді він активно займається волонтерством: допомагає українським військовим та надає юридичні консультації.  

1263
25.05.2025
Олег Головенський

Фіртка підготувала «змішаний» рейтинг задекларованих зарплат місцевих посадовців, в який входять керівники рад та державних (військових) адміністрацій Івано-Франківщини та районів області.  

3960
23.05.2025
Вікторія Косович

Про методи викладання, сучасну школу історії та виклики професії Володимир Половський розповів журналістці Фіртки.

3526 7
21.05.2025
Тетяна Ткаченко

Про долю Центрального ринку, судові процеси, стихійну торгівлю та майбутні плани, журналістка Фіртки поспілкувалася з директором КП «Муніципальні Ринки» Мар’яном Слюзаром.

2899 1

Світ змінився до невпізнаваності зі стрімким розвитком технологій ми наче живемо у майбутньому. І водночас існують традиції, яким сотні років. Одна з таких  релігійних традицій — це шанування мощей святих у християнстві.

480

Ані висока освіченість, ані шляхетна спадковість, ані залучення до незлобивих віровчень не породжують усвідомленого гуманізму «просто так».

591

Звичайно знаковою подією у християнській сім`ї є перша сповідь і причастя дитини, але  цю важливу сакральну подію  батьки часто нівелюють, зміщуючи акценти з важливого на другорядне.  

1132

Поділ народів на «історичні» та «неісторичні» є ідейним спадком позаминулого століття. Історики кажуть, що методологічно він застарів. Певне, мають рацію. Попри це прихід Трампа продемонстрував, що певні історично «застарілі» та «архаїчні» речі здатні досить бадьоро та свіжо випірнати з минувшини.

1700
08.06.2025

Здорове харчування не лише підтримує фізичний стан, а й допомагає залишатись стійкими перед труднощами та випробуваннями.  

1336
02.06.2025

На Прикарпатті завершується весняна посівна кампанія.  

1213
26.05.2025

На Івано-Франківщині триває посівна кампанія.  

1216
07.06.2025

Восьмого та дев'ятого червня християни відзначатимуть свято Трійці.  

3107
01.06.2025

У селі Гошів, що на Івано-Франківщині, на Ясній Горі розташований монастир Чину святого Василія Великого. Зокрема, на дзвіниці Гошівського монастиря знаходиться один з чотирьох карильйонів України.  

6859
29.05.2025

У четвер, 29 травня, християни відзначають Вознесіння Христове.  

913
25.05.2025

У Біблії немає вичерпного пояснення природи людської душі. Але вивчивши, як використовується у Святому Письмі слово «душа», ми можемо зробити певні висновки.

44221
07.06.2025

Мурали або стінописи сьогодні не є чимось незвичним. У містах України, зокрема й в Івано-Франківську, на вільних стінах будинків час від часу з'являються різноманітні нові прояви вуличного мистецтва.  

35845 1
06.06.2025

В усьому світі санкції, накладені на Росію через її агресію в Україні, стали потужним інструментом, спрямованим на ізоляцію Кремля. Однак, як і у випадку з багатьма іншими, ці заходи не стали перепоною для всіх.  

448
01.06.2025

Другий тур виборів президента Польщі відбувається після того, як жоден з 13 кандидатів у першому турі 18 травня не здобув більше половини чинних голосів.  

520
27.05.2025

Німеччина, а також Франція, Велика Британія та США більше не мають обмежень щодо далекобійної зброї для України.  

793
22.05.2025

Держсекретар США Марко Рубіо відмовився назвати лідера Кремля володимира путіна воєнним злочинцем.  

866