Microsoft: китайски хакери активно атакуват американски компании

Anonim
Microsoft: китайски хакери активно атакуват американски компании 592_1

Microsoft обяви пускането на основна актуализация за обменния сървър, която беше направена "поради висок риск от Cybertak чрез старите версии на този софтуер от Китай до частни американски компании."

Представителите на Microsoft заявиха, че китайският хакерска група HAFNIUM представлява сериозна опасност за организациите от САЩ. Групата в киберпрестъпността, според корпорацията, включва висококвалифицирани и опитни хакери, които са кибернети от китайската територия.

Предполага се, че действията на хефнийската група са насочени срещу американските организации, наети в различни клонове на дейност: промишлени, правни, образователни, търговски и др.

Според информация в Microsoft, китайските хакери от HAFNIUM GROUP вече са държали много нападения върху американските компании, използващи неизвестни инструменти и механизми, с които нападателите успяха да отвличат идентификационните данни и да намерят уязвимост в работата на програмата за обменни сървъри (използвани в корпоративната комуникация (използвана в корпоративна комуникация За обмен на съобщения).

Microsoft декларира, че поради китайските киберпрестъпнически атаки не са страдали от клиенти на атакувани компании, но само организации, които използват обменния сървър в своите дейности. Представители на корпорацията отбелязаха, че съответните контролни федерални федерални служби бяха вече уведомени за нападенията от Китай.

Поради открития инцидент за сигурност, представителите на Microsoft заявиха, че съответните корекции и актуализации вече са били освободени, с които американските организации могат да предотвратят такива атаки от китайски хакери в бъдеще.

"Всички организации и прости потребители, работещи с програмата за борсово сървър, трябва да зададат представените актуализации, за да предотвратят атаки", се казва в изявлението на Microsoft.

В същото време представителите на американската корпорация допълнително заявяват, че Кибатак, държани от Hafnium Group ", не са свързани с атаките чрез Solarwinds", които през декември 2020 г. докоснаха много федерални агенции.

По-интересен материал на cisoclub.ru. Абонирайте се за нас: Facebook | VK | Twitter | Instagram | Телеграма | Zen | Messenger | ICQ нов |. \ T YouTube | Импулс.

Прочетете още