Microsoft: Tin tặc Trung Quốc tích cực tấn công các công ty Mỹ

Anonim
Microsoft: Tin tặc Trung Quốc tích cực tấn công các công ty Mỹ 592_1

Microsoft tuyên bố phát hành bản cập nhật lớn cho Exchange Server, đã được thực hiện "do rủi ro cao của Cybertak thông qua các phiên bản cũ của phần mềm này từ Trung Quốc đến các công ty tư nhân Mỹ."

Các đại diện của Microsoft tuyên bố rằng nhóm hacker Trung Quốc Hafnium đại diện cho một mối nguy hiểm nghiêm trọng đối với các tổ chức từ Hoa Kỳ. Tập đoàn TerberCrime, theo Tổng công ty, bao gồm các tin tặc có trình độ và kinh nghiệm cao, là tội phạm mạng từ Lãnh thổ Trung Quốc.

Người ta cho rằng hành động của nhóm Hafnium được chỉ đạo chống lại các tổ chức Mỹ làm việc trong các ngành hoạt động khác nhau: công nghiệp, pháp lý, giáo dục, thương mại, v.v.

Theo thông tin trong Microsoft, tin tặc Trung Quốc từ Tập đoàn Hafnium đã tổ chức nhiều cuộc tấn công vào các công ty Mỹ sử dụng các công cụ và cơ chế không xác định, với những kẻ tấn công quản lý để bắt cóc thông tin đăng nhập và tìm các lỗ hổng trong hoạt động của chương trình Exchange Server (được sử dụng trong giao tiếp của công ty Để trao đổi tin nhắn).

Microsoft tuyên bố rằng do các cuộc tấn công của Cybercriminals Trung Quốc không phải chịu đựng khách hàng của các công ty tấn công, mà chỉ các tổ chức sử dụng Exchange Server trong các hoạt động của họ. Các đại diện của Tổng công ty lưu ý rằng các dịch vụ liên bang Hoa Kỳ kiểm soát tương ứng đã được thông báo về các cuộc tấn công từ Trung Quốc.

Do sự cố bảo mật được phát hiện, các đại diện của Microsoft tuyên bố rằng các sửa chữa và cập nhật có liên quan đã được phát hành, với những tổ chức Mỹ có thể ngăn chặn các cuộc tấn công như vậy từ các tin tặc Trung Quốc trong tương lai.

"Tất cả các tổ chức và người dùng đơn giản làm việc với chương trình Exchange Server phải đặt các bản cập nhật được trình bày để ngăn chặn các cuộc tấn công", tuyên bố của Microsoft nói.

Đồng thời, đại diện của Tập đoàn Hoa Kỳ, thêm rằng Kiberataks do Hafnium Group tổ chức, không được kết nối với các cuộc tấn công thông qua Solarwinds, vào tháng 12 năm 2020 đã chạm vào nhiều cơ quan liên bang.

Tài liệu thú vị hơn trên Cisoclub.ru. Theo dõi chúng tôi: Facebook | Vk |. Twitter |. Instagram |. Telegram |. Zen |. Messenger |. ICQ mới |. YouTube |. Xung.

Đọc thêm