Categories: Без рубрики

Китайські хакери зламали агентство з ядерної безпеки США — Microsoft попереджає про масштабну кібератаку

Microsoft виявила, що китайські хакерські групи, пов’язані з державою, використали вразливості у програмному забезпеченні SharePoint для атак на державні установи, зокрема Національне управління ядерної безпеки США.

Про це пише Bloomberg.

Китайські хакери атакували низку урядових і комерційних установ у США та інших країнах, скориставшись нещодавно виявленими вразливостями в популярному корпоративному програмному забезпеченні SharePoint. Як повідомила Microsoft у своєму блозі, атаки здійснювали принаймні три угруповання, пов’язані з китайським урядом: Linen Typhoon, Violet Typhoon і Storm-2603.

Внаслідок цих атак зловмисники проникли в комп’ютерні системи Національного управління ядерної безпеки США (NNSA) — органу, відповідального за проєктування, обслуговування і демонтаж ядерної зброї. Про це повідомило джерело, обізнане з розслідуванням. Хоча, за його словами, витоку секретної інформації не зафіксовано, загроза залишалася критичною, адже йдеться про структуру, що також забезпечує атомні реактори для флоту США та реагує на радіаційні надзвичайні ситуації.

Також під удар потрапили інші органи — Міністерство освіти США, Департамент доходів штату Флорида, Генеральна асамблея Род-Айленду, а також понад 60 інших жертв по всьому світу: від енергетичних компаній до університетів і національних урядів Європи, Близького Сходу, Південної Америки та Азії.

Атаки тривають щонайменше з 7 липня. За словами Адама Мейєрса з CrowdStrike, спочатку злам виглядав як цільова операція державного рівня, але швидко набув ширшого характеру, характерного для кампаній, які “виглядають як Китай”.

Microsoft уже випустила патчі для вразливостей, однак компанія попереджає: зловмисники й надалі інтегруватимуть ці експлойти у свої атаки.

SharePoint — популярна платформа Microsoft для зберігання та обміну документами в корпоративному середовищі. Багато установ використовують її у власних локальних мережах, що робить їх вразливими до атак, на відміну від користувачів хмарної версії.

Китайське посольство у Вашингтоні вже відреагувало, заявивши про рішуче неприйняття кібератак і «необґрунтованих звинувачень». Представники деяких атакованих органів, включно з Міністерством освіти США, поки не надали публічних коментарів.

Recent Posts

Київщина та ще 7 областей частково без світла після російських обстрілів

Через російські обстріли енергетичної інфраструктури частина споживачів у Дніпропетровській, Донецькій, Київській, Миколаївській, Одеській, Сумській, Харківській…

29 секунд ago

Новий головнокомандувач ЗСУ Михайло Драпатий: чим відомий генерал і які операції очолював

Президент України призначив 22 липня Михайла Драпатого новим Головнокомандувачем Збройних сил України. Варто пригадати, які…

13 хв. ago

Американська MAGA-блогерка Лаура Лумер відвідала Бучу та визнала, що була жертвою російської пропаганди

Американська блогерка Лаура Лумер, близька до Дональда Трампа та його команди, приїхала до Бучі, щоб…

28 хв. ago

У Києві стартувало тестування 5G: як підключитися до мережі нового покоління

У центральній частині Києва запрацювала пілотна мережа 5G, при цьому покриття на вулиці Хрещатик забезпечили…

52 хв. ago

В Україні локалізують виробництво британських артилерійських систем Light Gun — BAE Systems підписала угоду

Британська оборонна компанія BAE Systems підписала ліцензійну угоду зі своїм стратегічним партнером в Україні щодо…

55 хв. ago

В Івано-Франківську поліцейські зламали чоловіку ногу та руку під час мобілізації — Офіс Омбудсмана ініціював розслідування

В Івано-Франківську під час мобілізаційних заходів поліцейські застосували фізичну силу до чоловіка, завдавши йому двох…

1 годину ago