Microsoft: Hacker Cina secara aktif menyerang syarikat-syarikat Amerika

Anonim
Microsoft: Hacker Cina secara aktif menyerang syarikat-syarikat Amerika 592_1

Microsoft mengumumkan pembebasan kemas kini utama untuk Exchange Server, yang telah dilakukan "disebabkan oleh risiko tinggi Cybertak melalui versi lama perisian ini dari China ke syarikat swasta Amerika."

Wakil Microsoft menyatakan bahawa penggodam penggodam Cina Hafnium mewakili bahaya yang serius kepada organisasi dari Amerika Syarikat. Kumpulan siber, menurut Perbadanan, termasuk penggodam yang berkelayakan dan berpengalaman, yang merupakan jenayah siber dari wilayah China.

Adalah diandaikan bahawa tindakan kumpulan Hafnium diarahkan terhadap organisasi Amerika yang digunakan dalam pelbagai cawangan aktiviti: perindustrian, undang-undang, pendidikan, komersial, dll.

Menurut maklumat di Microsoft, penggodam Cina dari kumpulan Hafnium telah memegang banyak serangan terhadap syarikat-syarikat Amerika yang menggunakan alat dan mekanisme yang tidak diketahui, yang mana penyerang berjaya menculik kelayakan dan mencari kelemahan dalam operasi program Exchange Server (yang digunakan dalam komunikasi korporat Untuk bertukar mesej).

Microsoft mengisytiharkan bahawa kerana serangan cybercriminals China tidak menderita pelanggan yang diserang syarikat, tetapi hanya organisasi yang menggunakan Exchange Server dalam aktiviti mereka. Wakil-wakil Perbadanan menyatakan bahawa Perkhidmatan Persekutuan AS Persekutuan yang sesuai telah diberitahu tentang serangan dari China.

Oleh kerana kejadian keselamatan yang dikesan, wakil Microsoft menyatakan bahawa pembetulan dan kemas kini yang relevan telah dikeluarkan, dengan mana organisasi Amerika boleh menghalang serangan dari penggodam Cina pada masa akan datang.

"Semua organisasi dan pengguna mudah yang bekerja dengan program Exchange Server mesti menetapkan kemas kini yang dibentangkan untuk mengelakkan serangan," kata kenyataan Microsoft.

Pada masa yang sama, wakil-wakil dari American Corporation juga menyatakan bahawa Kiberataks yang dipegang oleh Kumpulan Hafnium "tidak berkaitan dengan serangan melalui Solarwinds", yang pada Disember 2020 menyentuh banyak agensi persekutuan.

Bahan yang lebih menarik di Cisoclub.ru. Langgan kepada kami: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ baru | YouTube | Pulse.

Baca lebih lanjut