Хакери, за които се твърди, че са свързани с Китай, са получили достъп до системите на около 400 правителствени агенции, корпорации и други организации по света, като са използвали уязвимост в Microsoft SharePoint. Това съобщи холандската компания за киберсигурност Eye Security, която първа установи атаките миналата седмица. Първоначално бе съобщено, че са засегнати около 60 организации, но за няколко дни броят на засегнатите се увеличи повече от 6 пъти.
Bloomberg съобщава, че по-голямата част от атаките са извършени в САЩ, а Мавриций, Йордания, Южна Африка и Нидерландия също са засегнати. Сред жертвите са били както Националната администрация за ядрена сигурност на САЩ, така и Националните институти по здравеопазване. Говорителят на Министерството на здравеопазването на САЩ Андрю Никсън заяви, че засега няма потвърждение за нарушение на сигурността на данните, но агенцията работи с Microsoft и американската агенция за киберсигурност за отстраняване на уязвимостта. Националната финансова служба на Южна Африка също съобщи за наличие на зловреден софтуер в мрежите си, въпреки че уточни, че системите и сайтовете продължават да работят нормално.
Експертите отбелязват, че действителният брой на жертвите може да е по-голям, тъй като нападателите може да са използвали методи, които не оставят следи.
Според съоснователя на Eye Security Вайша Бернард атаките продължават и други хакерски групи също са започнали да използват уязвимостта. Сред засегнатите са организации от държавната администрация, образованието и ИТ услугите. Атаки са регистрирани в Европа, Азия, Близкия изток и Латинска Америка. Анализаторът на Recorded Future Свева Сценарели подчерта, че кибергрупите, свързани с правителства, действат на етапи: първо провеждат целенасочени атаки, а след това започват масово да използват уязвимостите. След като проникнат в дадена мрежа, те могат да изберат най-ценните цели за по-нататъшен достъп и събиране на данни.
Китайското външно министерство отхвърли обвиненията, като заяви, че страната се противопоставя на кибератаките и призовава за съвместно решаване на проблемите в тази област. Говорителят на министерството Гуо Дзякун подчерта, че Китай е против използването на темата за киберсигурността за „клевети и провокации“.
Междувременно изследователите отбелязват, че хакерите може да са получили достъп до чувствителни данни, включително до информация, свързана с ядрената енергетика. Въпреки това Едуин Лаймън, експерт по ядрена сигурност, посочва, че най-чувствителната информация в САЩ се съхранява в изолирани мрежи, което намалява риска от изтичане. Въпреки това не може да се изключи, че е възможно да са били компрометирани по-малко защитени данни, като например ядрени материали.
Атаките са сред последните инциденти, които Microsoft отчасти свързва с Китай, на фона на обтегнатите отношения между Вашингтон и Пекин по въпросите на сигурността и търговията. Компанията вече пусна актуализации за отстраняване на уязвимостта, но експертите смятат, че много сървъри биха могли да бъдат компрометирани още преди пускането на кръпките.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!