loading

Уязвимость программы Microsoft превратилась в глобальную угрозу — Bloomberg

Что известно об атаке

Каналом атаки, о которой стало широко известно 2 марта, стал популярный почтовый сервер Microsoft Exchange Server. Microsoft связывает ее с хакерской группировкой Hafnium со связями с властями Китая. Китай отвергает свою причастность к атаке.

По оценкам специалистов, опрошенных Bloomberg, скомпрометированы не менее 60 тысяч серверов по всему миру, хотя эта оценка может быть завышена. На завершающих стадиях атаки круг ее участников и целей расширился (вплоть до домов престарелых и производителя мороженого), а атакующие стали использовать автоматизированные скрипты.

До этого хакеры месяцами тихо эксплуатировали обнаруженную уязвимость для атаки на ценные цели, отмечает агентство. В их числе были правительственные и корпоративные сети.

Крупная атака последовала через несколько месяцев после кризиса кибербезопасности, вызванного хакерскими апдейтами системы безопасности корпоративного ПО SolarWinds. В США его однозначно связали с русскими хакерами, которым удалось таким образом проникнуть в девять федеральных агентств. Подробно об этом мы рассказывали здесь.

Что дальше

Новая атака продемонстрировала не только уязвимость корпоративных сетей, но и недостаток квалифицированных специалистов для ее отражения, пишет Bloomberg. Инструменты, срочно созданные Microsoft, способны диагностировать атаку и прикрыть уязвимость, но не могут автоматически удалить «спящих» хакеров из системы, если те туда уже проникли. Поэтому всем жертвам рекомендована детальная инспекция серверов и политик безопасности — что многие из них сделать не в силах.

Что касается хакеров, то для них настал этап обработки полученных данных, и не исключено, что в массивах украденных e-mail отыщутся ценные данные, которые позволят спланировать новые кибератаки.

Скопировать ссылку

Wildberries может купить «Ситимобил», чтобы конкурировать с «Яндекс Такси»

Вдобавок ко всем своим покупкам, Wildberries хочет приобрести еще и сервис такси «Ситимобил». О том, что такая сделка может готовиться, знают три источника The Bell на рынке и знакомых с планами компаний.

Как Европа пытается догнать США на рынке ИИ и кто от этого может выиграть

Огромные капитальные расходы и инвестиции по-прежнему делают американские компании лидерами в гонке за искусственный интеллект. Европа идет другим путем и отвечает масштабными госпрограммами и первыми крупными сделками, пытаясь коммерциализировать весь свой научно-исследовательский потенциал. В этом материале рассказываем о том, почему Европа еще может побороться с США за первенство в этой гонке, а также — о трех возможных бенефициарах развития ИИ в Европе.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Новое золото»: в какие металлы еще не поздно инвестировать

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+