Connect with us

Microsoft: „Actori răuvoitori” din China au compromis servere cu documente de la sute de agenții guvernamentale, în special din SUA

Microsoft: „Actori răuvoitori” din China au compromis servere cu documente de la sute de agenții guvernamentale, în special din SUA

Divers

Microsoft: „Actori răuvoitori” din China au compromis servere cu documente de la sute de agenții guvernamentale, în special din SUA

Exploatarea vulnerabilităților Microsoft de către hackeri chinezi

Microsoft a raportat că grupuri de hackeri, inclusiv cei susținuți de statul chinez, au exploatat vulnerabilități de securitate în serverele sale care găzduiesc platforma de partajare a documentelor SharePoint. O analiză recentă a evidențiat că sute de agenții și organizații guvernamentale au fost compromise, iar numărul acestora ar putea crește, conform unei firme olandeze de securitate cibernetică, Eye Security.

Până în prezent, aproximativ 400 de agenții, companii și alte entități au fost afectate, majoritatea fiind localizate în Statele Unite. Printre victimele notabile se numără și Administrația Națională pentru Securitate Nucleară, responsabilă cu supravegherea armelor nucleare din SUA.

Grupuri de hackeri identificate

Microsoft a menționat că a identificat trei grupuri de hackeri: Linen Typhoon și Violet Typhoon, susținute de guvernul chinez, precum și Storm-2603, despre care se crede că operează din China. Aceste grupuri utilizează vulnerabilitățile recent descoperite pentru a viza serverele conectate la internet care găzduiesc SharePoint.

Impactul asupra relațiilor geopolitice

Aceste informații au fost publicate în contextul în care Amazon a decis să închidă laboratorul său de inteligență artificială din Shanghai, iar firma de consultanță McKinsey și-a suspendat activitățile în domeniul inteligenței artificiale din China, în urma tensiunilor crescânde dintre Washington și Beijing. În plus, Microsoft și IBM și-au redus recent proiectele de cercetare și dezvoltare în China, în conformitate cu măsurile de control mai stricte impuse de oficialii americani asupra companiilor care activează în acest sector.

Detalii despre vulnerabilitățile SharePoint

Microsoft a explicat că vulnerabilitățile care au fost exploatate se află în serverele locale SharePoint, utilizate frecvent de companii, și nu în serviciul său de cloud. SharePoint este o platformă populară pentru stocarea documentelor și facilitarea colaborării între colegi, fiind parte integrantă a suitei de produse Microsoft, inclusiv Office și Outlook.

Atacurile au început pe 7 iulie, hackerii încercând să exploateze aceste vulnerabilități pentru a obține acces la organizațiile vizate. Aceste vulnerabilități permit atacatorilor să falsifice datele de autentificare și să execute coduri malițioase de la distanță pe servere. Microsoft a observat atacuri în care hackerii au trimis cereri către servere SharePoint, facilitând furtul de informații esențiale.

Reacția Microsoft și măsuri de securitate

Ca răspuns, Microsoft a lansat actualizări de securitate și a sfătuit toți utilizatorii serverelor SharePoint locale să le instaleze. Compania a avertizat că grupurile de hackeri vor continua să vizeze sistemele neactualizate. Eye Security a raportat că a detectat activități suspecte pe serverul SharePoint al unui client pe 18 iulie, iar ulterior a scanat peste 8.000 de servere SharePoint accesibile publicului, identificând zeci de sisteme compromise și confirmând desfășurarea unei campanii coordonate de atacuri în masă.

Microsoft a subliniat că Linen Typhoon se concentrează pe furtul de proprietate intelectuală, având ca țintă în principal organizații guvernamentale, din domeniul apărării, planificării strategice și drepturilor omului, încă din 2012.

Activitățile grupului Typhoon

Grupul Typhoon s-a angajat în activități de spionaj, concentrându-se în special pe foști angajați ai guvernului și ai armatei, organizații neguvernamentale, grupuri de reflecție, instituții de învățământ superior, precum și pe mass-media, atât digitală, cât și tipărită. De asemenea, țintele lor includ sectoare financiare și de sănătate din Statele Unite, Europa și Asia de Est.

Informațiile oferite de Microsoft

Microsoft a declarat că are o „încredere moderată” în evaluarea conform căreia al treilea grup, cunoscut sub numele de Storm-2603, are originea în China. Totuși, compania a subliniat că nu a reușit să stabilească legături între acest grup și alți actori chinezi care ar putea reprezenta o amenințare.

Avertismentele companiei

Compania a emis o avertizare privind faptul că și „alți actori” ar putea încerca să vizeze sistemele SharePoint locale, având intenția de a exploata vulnerabilitățile acestora, mai ales dacă actualizările de securitate nu sunt instalate corespunzător.

Continue Reading
Click to comment

Leave a Reply

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

More in Divers

Advertisement
To Top