Поддержать нас
Беларусы на войне
  1. Помните вагнеровцев, которых перед выборами-2020 задерживали в Минске и обвиняли в сговоре с Тихановским? Узнали, как сложились их судьбы
  2. «Ой, как же я волновалась!» Беларусская учительница изменила жизнь и стала стюардессой в крупнейшей авиакомпании мира
  3. После жалобы Лукашенко на «океан автомобилей» власти Минска рассказали, что будут делать с парковками
  4. «Пользоваться нельзя будет». «Беларусбанк» призвал клиентов совершить одно действие, чтобы они не столкнулись вскоре с проблемами
  5. Беларуска показала, сколько ей насчитали налога на «роскошное» авто. В комментариях некоторые удивились
  6. «Лечение симптомов, а не болезни». Почему в Минске дворы заставлены машинами и что с этим делать
  7. Из-за этого правила можно попасть в пенсионную «ловушку». О нем знают явно не все
  8. «На деле это оказался не просто синячок». Беларуска забрала пятилетнего сына из больницы с гематомами — там начали проверку
  9. Что будет, если под постом со свастикой оставить эмодзи-какашку? Представитель ГУБОПиК ответил
  10. «Вызывают у меня чувство глубокой брезгливости». Статкевич высказался о конфликте Тихановского с независимыми СМИ и блогерами
  11. В Могилеве КГБ пришел с обысками и проверкой телефонов к людям, которые недавно ездили в ЕС — правозащитники
  12. «Идет напряженный торг за шторкой». Аналитик объяснил смысл цепочки встреч Лукашенко
  13. «Еле поступили». В Минобразования назвали самую популярную рабочую специальность
  14. Умер один из авторов школьного учебника по истории Беларуси Андрей Соловьянов. Ему было 45 лет
  15. На субботу объявили оранжевый уровень опасности
  16. Уроженец Беларуси с британским паспортом приехал в Россию на похороны бабушки. Его избили полицейские, а в СК посоветовали покинуть РФ
  17. Лукашенко озадачился зарплатами в Минске
  18. Вводят изменение, которое касается пересечения границы
  19. Ждать ли беларусам торнадо 4−5 сентября? Синоптики ответили
  20. Пищаловский парадокс. Экс-политзаключенная — о превращении СИЗО на Володарского в развлекательное пространство
  21. «Это она». Зеленский официально дал старт операции M&Ms против московских аэропортов — The Atlantic
  22. Беларуса приговорили к 16 годам колонии по трем статьям. Одна из них — госизмена — «Вясна»
  23. Подразделения Сил обороны Украины получили приказ соблюдать временный режим тишины на фронте — «Украинская правда»
  24. В МИД Италии объяснили, как подозреваемый в диверсии мог получить визу в Минске. Посольство страны называют «самым щедрым» для туристов
  25. Забрали целый регион, назад отдали семь деревень. Вот как последний раз менялась граница Беларуси


/

По словам официальных лиц и исследователей кибербезопасности, хакеры воспользовались уязвимостью безопасности в распространенном программном обеспечении корпорации Microsoft, чтобы взломать правительственные, коммерческие и другие организации по всему миру и похитить конфиденциальную информацию, пишет Bloomberg.

Фото: pixabay.com
Изображение используется в качестве иллюстрации. Фото: pixabay.com

В выходные Microsoft выпустила исправление уязвимости на серверах системы управления документами SharePoint. Компания заявила, что продолжает работу над другими исправлениями после предупреждений о том, что хакеры атакуют сервера SharePoint, используя уязвимость.

По словам представителей двух компаний по кибербезопасности — CrowdStrike Holdings, Inc. и Mandiant Consulting (Google), — несколько хакеров осуществляют атаки, используя уязвимость Microsoft.

Один из источников рассказал, что хакеры уже воспользовались этой уязвимостью для взлома систем национальных правительств Европы и Ближнего Востока. В США они получили доступ к правительственным системам, в том числе Министерства образования США, Налогового управления Флориды и Генеральной ассамблеи Род-Айленда, сообщил источник, согласившийся на анонимность при обсуждении конфиденциальной информации.

По словам другого анонимного источника, в некоторых взломанных системах хакеры похитили учетные данные для входа, включая имена пользователей, пароли, хеш-коды и токены.

Уязвимости SharePoint нашли еще в мае

«Особую тревогу вызывает глубокая интеграция SharePoint с платформой Microsoft, включая такие сервисы, как Office, Teams, OneDrive и Outlook, где хранится вся ценная для злоумышленника информация. Компрометация не остается в тайне — она открывает доступ ко всей сети», — отметил главный технический директор и руководитель отдела анализа угроз Palo Alto Networks Inc Майкл Сикорски.

Десятки тысяч, если не сотни тысяч, компаний и учреждений по всему миру используют SharePoint для хранения документов и совместной работы над ними. Microsoft заявила, что злоумышленники целенаправленно атакуют клиентов, использующих серверы SharePoint в своих локальных сетях, а не на серверах, размещенных и управляемых Microsoft.

Газета Washington Post, ссылаясь на официальных лиц штатов и частных исследователей, сообщила, что утечка затронула федеральные и государственные агентства США, университеты, энергетические компании и азиатскую телекоммуникационную компанию.

Компания Eye Security первой обнаружила, что злоумышленники активно использовали уязвимости в волне кибератак, начавшейся в пятницу. По данным Eye Security, уязвимость позволяет хакерам получать доступ к серверам SharePoint и красть ключи, позволяющие им выдавать себя за пользователей или службы даже после установки исправлений на сервер.

Уязвимости SharePoint, известные как ToolShell, были впервые обнаружены в мае исследователями на конференции по кибербезопасности в Берлине. В начале июля Microsoft выпустила исправления для устранения уязвимостей, но хакеры нашли другой способ проникновения, отмечает Bloomberg.