Газета.Ru в Telegram
Новые комментарии +

Срочно качайте патч: в системах Microsoft выявлены опасные уязвимости

Microsoft обвинила Китай в хакерской атаке на американские ведомства

Microsoft сообщила об обнаружении четырех критических уязвимостях нулевого дня в своем сервисе для обмена сообщениями, призвав всех пользователей немедленно обновить программное обеспечение. При этом в компании подчеркнули, что найденными пробелами в безопасности уже воспользовалась профессиональная группировка хакеров из Китая, которой приписывают взломы крупных организаций и ведомств с целью похищения конфиденциальной информации. 

Microsoft призвала своих клиентов срочно установить внеочередной патч, чтобы защититься от группы профессиональных хакеров, поддерживаемых правительством Китая, сообщает портал Ars Technica

Сообщается, что внутри сервиса для обмена сообщениями и совместной работы Microsoft Exchange Server, широко используемого в корпоративном сегменте, были обнаружены четыре уязвимости нулевого дня. Ими уже попытались воспользоваться хакеры группировки Hafnium, которых якобы спонсирует Пекин.

Участники Hafnium, которых Microsoft называет «высококвалифицированными и изощренными» хакерами, атаковали ряд американских ведомств, организаций, вузов, правительственных подрядчиков, НКО и аналитических центров с целью кражи секретных данных.

Пока Hafnium — единственная группировка, которая воспользовалась уязвимостями в Exchange Server, но ситуация может очень быстро усугубиться, предупреждают в Microsoft.

«Несмотря на то, что мы очень быстро выпустили обновление против эксплойтов Hafnium, мы знаем, что многие криминальные группы, поддерживаемые на государственном уровне, попытаются воспользоваться существующими уязвимостями. Оперативная установка актуального патча поможет вам оградить себя от кибератак», — заявил  корпоративный вице-президент Microsoft по безопасности и доверию Том Берт.

Опасность данного вида уязвимостей в том, что сообщество специалистов по информационной безопасности еще ни разу не встречало подобные бреши, рассказывает «Газете.Ru» Даниил Чернов, директор центра Solar appScreener компании «Ростелеком-Солар».

«Обнаруженные уязвимости в Microsoft Exchange позволяют получить полный контроль над Exchange Server, который управляет такими сервисами, как почта, календари, задачи и т.д. Так, серверная уязвимость CVE-2021-26855 позволяет атакующему отправить модифицированный http-запрос и пройти аутентификацию в Microsoft Exchange. При получении прав доступа администратора к Exchange Server у злоумышленника открывается огромное поле возможностей для проведения успешных атак. Хакер может перехватить документы с коммерческой тайной, которыми обмениваются сотрудники, и шантажировать компанию, требуя выкуп.

Также у злоумышленника открывается возможность отправки писем от лица любого сотрудника.

Например, от лица генерального директора хакер может попросить бухгалтера провести крупную транзакцию на необходимый ему счет или попросить руководителей департамента срочно передать ему какие-либо данные. Если компания ожидает платеж, хакер может от лица сотрудника написать клиенту об изменении реквизитов, подменив реквизиты компании на свои. Сценариев атак и их монетизации очень много», — сообщил Чернов.

Эта атака нацелена на корпорации и государственные учреждения, заявил евангелист по вопросам информационной безопасности Avast Луис Корронс.

«Обычные пользователи не используют Microsoft Exchange Server, поэтому они в безопасности. Злоумышленники могут получить доступ к данным любой компании, которая использует Exchange Server и не установила патчи, и захватить всю хранящуюся на сервере информацию. Более того, хакеры могут перемещаться по сети, что может привести к всевозможным атакам на все компьютеры в сети, к массовой утечке данных и т.д.», — предупреждает эксперт.

Основная опасность найденных уязвимостей заключается в том, что злоумышленники могут долго оставаться на сервере незамеченными, поэтому оперативная установка новых исправлений очень важна, поясняет Никита Дуров, технический директор Check Point Software Technologies в России. Обнаружить такие атаки позволят системы обнаружения вторжений, которые смогут заблокировать аномальную сетевую активность.

«Ранее Hafnium уже успешно эксплуатировали уязвимости нулевого дня, в основном — с целью кражи данных американских компаний. На данный момент группировка особенно активно атакует организации из сфер медицины, обороны и образования», — сообщил Дуров.

Новости и материалы
Эксперты оценили рекомендованную Илоном Маском операцию против боли в спине
«Динамо» приблизилось к «Краснодару» после победы в матче РПЛ
Семья из Канады получила тело россиянина вместо погибшего на Кубе родственника
Лукашенко оценил новый военный транш США для Украины
Рупиям нашли применение
Российским школьникам показали в надувном планетарии вместо космоса фильмы ужасов
Мужчина напал на знакомого и нанес ему множество ударов ножом в Москве
Самолет Air France экстренно сел из-за задымления на борту
Лукашенко заявил, что сам решает с Путиным, как использовать ядерное оружие
В посольстве Греции сообщили, как долго будут обрабатываться документы на визу
Миллиарды китайских Android-смартфонов могут взломать из-за клавиатур
Катя Лель о высмеивании ее веры в НЛО: «Прибегут ко мне и скажут: «Помоги»
Депутаты предложили усилить меры безопасности на зрелищных мероприятиях
В Херсонской области отменили ракетную опасность
В Польше украинцы заблокировали паспортный сервис
Названы главные ошибки, которые допускают мотоциклисты
Проезд по Крымскому мосту снова открыт
Бывший генсек РФС о новом календаре РПЛ: давно не пытаюсь понять эти решения
Все новости