Уязвимость Microsoft затронула сотни компаний по всему миру
Речь идет о проблеме в корпоративном сервисе SharePoint. Под угрозой оказались сотни организаций, включая Национальное агентство ядерной безопасности США. Хакеры, которых связывают с Китаем, могли получить доступ к внутренним системам и документам
Читать на полной версииВзлом Microsoft мог затронуть Национальное агентство ядерной безопасности США. По данным Bloomberg, уязвимость сервиса SharePoint затронула более 400 компаний и ведомств, в том числе структуру американского Минэнерго.
SharePoint от Microsoft — коллекция инструментов для создания внутренних сетей в организациях и совместной работы с файлами. По данным IT-гиганта, несколько лет назад сервисом уже пользовались более 300 тысяч организаций, в том числе 85% компаний из списка Fortune 500.
ABC приводит данные аналитиков о том, что «уязвимость нулевого дня» эксплуатировалась хакерами с конца прошлой недели. The Washington Post указывает, что доступ к внутренним системам мог позволить злоумышленникам установить «бэкдоры» в системы клиентов Microsoft. Как корпорация могла такое допустить и что нужно знать владельцам бизнеса? Рассказывает эксперт по информационной безопасности, гендиректор Phishman Алексей Горелкин:
Bloomberg приводит слова источника о том, что при взломе Национального агентства ядерной безопасности США секретная информация похищена не была. По версии Microsoft, за обнаружением и эксплуатацией уязвимости стоят хакерские группировки из Китая. IT-гигант утверждает, что две группы напрямую поддерживаются властями КНР; китайское посольство в США обвинения отвергает.