Уязвимость программы Microsoft превратилась в глобальную угрозу — Bloomberg

Что известно об атаке

Каналом атаки, о которой стало широко известно 2 марта, стал популярный почтовый сервер Microsoft Exchange Server. Microsoft связывает ее с хакерской группировкой Hafnium со связями с властями Китая. Китай отвергает свою причастность к атаке.

По оценкам специалистов, опрошенных Bloomberg, скомпрометированы не менее 60 тысяч серверов по всему миру, хотя эта оценка может быть завышена. На завершающих стадиях атаки круг ее участников и целей расширился (вплоть до домов престарелых и производителя мороженого), а атакующие стали использовать автоматизированные скрипты.

До этого хакеры месяцами тихо эксплуатировали обнаруженную уязвимость для атаки на ценные цели, отмечает агентство. В их числе были правительственные и корпоративные сети.

Крупная атака последовала через несколько месяцев после кризиса кибербезопасности, вызванного хакерскими апдейтами системы безопасности корпоративного ПО SolarWinds. В США его однозначно связали с русскими хакерами, которым удалось таким образом проникнуть в девять федеральных агентств. Подробно об этом мы рассказывали здесь.

Что дальше

Новая атака продемонстрировала не только уязвимость корпоративных сетей, но и недостаток квалифицированных специалистов для ее отражения, пишет Bloomberg. Инструменты, срочно созданные Microsoft, способны диагностировать атаку и прикрыть уязвимость, но не могут автоматически удалить «спящих» хакеров из системы, если те туда уже проникли. Поэтому всем жертвам рекомендована детальная инспекция серверов и политик безопасности — что многие из них сделать не в силах.

Что касается хакеров, то для них настал этап обработки полученных данных, и не исключено, что в массивах украденных e-mail отыщутся ценные данные, которые позволят спланировать новые кибератаки.

Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.