Хакеры нанесли удар по ядерному комплексу США
Корпорация Microsoft предупредила, что китайские хакеры, спонсируемые государством, являются одними из тех, кто использует уязвимости в программном обеспечении SharePoint для проникновения в учреждения по всему миру, в том числе в американское агентство, ответственное за разработку ядерного оружия.
В своем блоге технический гигант указал на две группы, поддерживаемые правительством Китая, Linen Typhoon и Violet Typhoon, которые используют недостатки в программном обеспечении для обмена документами, что делает уязвимыми клиентов, использующих его в своих собственных сетях, а не в облаке. Другая хакерская группа, базирующаяся в Китае, которую Microsoft называет Storm-2603, также использовала их, сообщается в блоге.
Число компаний и агентств, подвергшихся хакерским атакам в результате этих эксплойтов, тем временем растет: хакеры использовали уязвимости SharePoint для взлома Национальной администрации по ядерной безопасности США, по словам человека, осведомленного в этом вопросе, который не был уполномочен выступать публично. Агентство Bloomberg также сообщило в понедельник, что системы, принадлежащие Департаменту образования США, Департаменту доходов Флориды и Генеральной ассамблее Род-Айленда, были скомпрометированы.
В то время как Microsoft в последние дни исправляла свое программное обеспечение, исследователи кибербезопасности уже обнаружили нарушения на более чем 100 серверах, представляющих интересы 60 пострадавших, включая организации энергетического сектора, консалтинговые фирмы и университеты. По словам человека, знакомого с этим вопросом, хакеры также использовали это программное обеспечение для взлома систем национальных правительств от Европы до Ближнего Востока.
По словам Адама Мейерса, старшего вице-президента CrowdStrike Holdings Inc., уязвимости SharePoint использовались для взломов как минимум с 7 июля. Раннее использование напоминало деятельность, спонсируемую правительством, а затем распространилось более широко, включая хакерские атаки, которые “похожи на Китай”, - сказал Мейерс. По его словам, расследование кампании CrowdStrike продолжается.
Microsoft сообщила в своем блоге, что ее расследования в отношении других участников угроз, использующих эти эксплойты, “все еще продолжаются”. Компания заявила, что у нее “высокая уверенность” в том, что хакеры “продолжат интегрировать их в свои атаки”.
В заявлении посольства Китая в Вашингтоне говорится, что Китай решительно выступает против всех форм кибератак и киберпреступности.
“В то же время мы также решительно выступаем против клеветы на других без веских доказательств”, - говорится в заявлении. “Мы надеемся, что соответствующие стороны займут профессиональную и ответственную позицию при оценке киберинцидентов, основывая свои выводы на достаточных доказательствах, а не на необоснованных спекуляциях и обвинениях”.
"Известно, что в результате атаки на Национальное управление ядерной безопасности не была скомпрометирована никакая важная или секретная информация", - сказал источник, осведомленный о взломе. Полуавтономное подразделение Министерства энергетики отвечает за производство и демонтаж ядерного оружия. Оно также обеспечивает военно-морской флот ядерными реакторами для подводных лодок и реагирует на радиационные чрезвычайные ситуации. Другие подразделения департамента также были скомпрометированы.
Представитель Министерства энергетики сообщил по электронной почте, что использование SharePoint начало сказываться на работе ведомства 18 июля, но это было ограничено тем фактом, что ведомство использует облако Microsoft.
Представители Министерства образования США и законодательного собрания Род-Айленда тем временем не ответили на звонки и электронные письма с просьбой прокомментировать ситуацию. Департамент доходов Флориды заявил, что недостатки SharePoint расследуются “на нескольких уровнях управления”, но отказался от дальнейших комментариев.
Хакеры также взломали системы медицинского учреждения в США и атаковали государственный университет в Юго-Восточной Азии, говорится в отчете компании по кибербезопасности, с которым ознакомилось агентство Bloomberg News. В отчете не названы ни одна из организаций, но говорится, что хакеры пытались взломать серверы SharePoint в таких странах, как Бразилия, Канада, Индонезия, Испания, Южная Африка, Швейцария, Великобритания и США. Компания попросила не называть ее имени из-за секретности информации.
Хакеры украли учетные данные для входа, включая имена пользователей, пароли, хэш-коды и токены, из некоторых систем, по словам человека, знакомого с этим вопросом, который попросил не называть его имени, обсуждая конфиденциальную информацию.
“Это угроза высокой степени серьезности и срочности”, - сказал Майкл Сикорски, технический директор и руководитель отдела анализа угроз подразделения 42 в Palo Alto Networks Inc.
“Особое беспокойство вызывает глубокая интеграция SharePoint с платформой Microsoft, включая такие сервисы, как Office, Teams, OneDrive и Outlook, которые содержат всю ценную для злоумышленника информацию”, - сказал он.
Кибер-компания Eye Security заявила, что уязвимости позволяют хакерам получать доступ к серверам SharePoint и красть ключи, которые позволяют им выдавать себя за пользователей или службы даже после исправления сервера. Хакеры могут сохранять доступ с помощью бэкдоров или модифицированных компонентов, которые могут пережить обновления и перезагрузки систем.
Эти нарушения привлекли внимание к усилиям Microsoft по укреплению своей безопасности после серии громких сбоев. Компания наняла руководителей из таких мест, как правительство США, и проводит еженедельные совещания с руководителями высшего звена, чтобы повысить устойчивость своего программного обеспечения. За последние годы технологии компании подверглись нескольким широкомасштабным и разрушительным взломам, и в отчете правительства США за 2024 год говорилось, что культура безопасности компании нуждается в срочных реформах.
Eye Security обнаружила взломы более чем на 100 серверах, представляющих интересы 60 пострадавших, включая организации энергетического сектора, консалтинговые фирмы и университеты. По данным компании, жертвы также находились в Саудовской Аравии, Вьетнаме, Омане и Объединенных Арабских Эмиратах.
В начале июля Microsoft выпустила исправления для устранения дыр в системе безопасности, но хакеры нашли другой способ проникнуть внутрь.
“Были способы обойти исправления”, которые позволяли хакерам взламывать серверы SharePoint, используя аналогичные уязвимости, - говорит Вайша Бернард, главный хакер и совладелец Eye Security. “Это позволило провести эти атаки”. По его словам, эти вторжения не были целенаправленными, а вместо этого были направлены на то, чтобы скомпрометировать как можно больше жертв.
Он отказался назвать организации, которые стали мишенью, но сказал, что среди них были правительственные учреждения и частные компании, в том числе “крупные транснациональные корпорации”. По его словам, жертвы находились в странах Северной и Южной Америки, Европейского союза, Южной Африки и Австралии.
Источник
При использовании материалов с сайта активная ссылка на него обязательна
Отправить донат на поддержку проекта "Аномальные новости"
Меню
Архив материалов
Проекты наших читателей
Контакты исследователей
Подписка на новости
Проекты
Новости криптозоологии
Хроники природных катастроф
Новости
26.02.2002 - 05.07.2002
05.08.2002 - 23.10.2002 (562)
24.10.2002 - 17.01.2003 (585)
20.01.2003 - 07.04.2003 (709)
08.04.2003 - 01.08.2003 (709)
04.08.2003 - 18.11.2003 (763)
19.11.2003 - 31.03.2004 (721)
01.04.2004 - 13.08.2004 (825)
16.08.2004 - 22.11.2004 (782)
23.11.2004 - 28.03.2005 (756)
29.03.2005 - 29.07.2005 (807)
30.08.2005 - 02.12.2005 (927)
05.12.2005 - 21.04.2006 (912)
24.04.2006 - 23.10.2006 (999)
24.10.2006 - 03.05.2007 (999)
04.05.2007 - 28.01.2008 (999)
29.01.2008 - 12.01.2009 (999)
13.01.2009 - 07.07.2009 (966)
22.08.2009 - 21.01.2010 (996)
22.01.2010 - 22.06.2010 (1000)
23.06.2010 - 14.01.2011 (1042)
17.01.2011 - 31.05.2011 (1008)
01.06.2011 - 03.11.2011 (1003)
07.11.2011 - 16.03.2012 (996)
19.03.2012 - 09.06.2012 (1009)
13.06.2012 - 07.09.2012 (988)
10.09.2012 - 19.11.2012 (1004)
20.11.2012 - 14.01.2013 (1015)
15.01.2013 - 22.02.2013 (1000)
23.02.2013 - 08.04.2013 (991)
09.04.2013 - 31.05.2013 (1015)
01.06.2013 - 18.07.2013 (992)
19.07.2013 - 03.09.2013 (1014)
04.09.2013 - 20.10.2013 (1001)
21.10.2013 - 02.12.2013 (1001)
03.12.2013 - 18.01.2014 (997)
19.01.2014 - 07.03.2014 (994)
08.03.2014 - 24.04.2014 (1000)
25.04.2014 - 18.06.2014 (1005)
19.06.2014 - 15.08.2014 (1019)
16.08.2014 - 07.10.2014 (1006)
08.10.2014 - 16.11.2014 (995)
17.11.2014 - 25.12.2014 (1004)
26.12.2014 - 09.02.2015 (989)
10.02.2015 - 20.03.2015 (998)
21.03.2015 - 22.04.2015 (1001)
23.04.2015 - 29.05.2015 (997)
29.05.2015 - 30.06.2015 (995)
30.06.2015 - 29.07.2015 (990)
29.07.2015 - 26.08.2015 (998)
27.08.2015 - 24.09.2015 (988)
25.09.2015 - 22.10.2015 (991)
23.10.2015 - 18.11.2015 (1000)
18.11.2015 - 16.12.2015 (990)
17.12.2015 - 23.01.2016 (1000)
24.01.2016 - 25.02.2016 (1000)
26.02.2016 - 24.03.2016 (1000)
24.03.2016 - 16.04.2016 (990)
17.04.2016 - 19.05.2016 (999)
20.05.2016 - 22.06.2016 (993)
23.06.2016 - 01.08.2016 (995)
02.08.2016 - 12.09.2016 (990)
13.09.2016 - 25.10.2016 (989)
26.10.2016 - 05.12.2016 (995)
06.12.2016 - 15.01.2017 (995)
16.01.2017 - 23.02.2017 (990)
24.02.2017 - 03.04.2017 (994)
04.04.2017 - 18.05.2017 (1000)
19.05.2017 - 05.07.2017 (1000)
06.07.2017 - 24.08.2017 (1000)
25.08.2017 - 06.10.2017 (991)
07.10.2017 - 15.11.2017 (990)
16.11.2017 - 24.12.2017 (1000)
25.12.2017 - 04.02.2018 (990)
05.02.2018 - 17.03.2018 (1000)
18.03.2018 - 02.05.2018 (990)
03.05.2018 - 11.06.2018 (1000)
12.06.2018 - 18.07.2018 (990)
19.07.2018 - 24.08.2018 (1000)
25.08.2018 - 02.10.2018 (1000)
03.10.2018 - 07.11.2018 (990)
08.11.2018 - 13.12.2018 (990)
14.12.2018 - 23.01.2019 (1000)
24.01.2019 - 02.03.2019 (1000)
03.03.2019 - 12.04.2019 (1010)
13.04.2019 - 23.05.2019 (990)
24.05.2019 - 03.07.2019 (1000)
04.07.2019 - 11.08.2019 (1000)
12.08.2019 - 16.09.2019 (990)
17.09.2019 - 26.10.2019 (1000)
27.10.2019 - 12.12.2019 (1000)
13.12.2019 - 25.01.2020 (1000)
26.01.2020 - 06.03.2020 (990)
07.03.2020 - 16.04.2020 (1010)
17.04.2020 - 19.05.2020 (1000)
20.05.2020 - 25.06.2020 (990)
26.06.2020 - 04.08.2020 (995)
05.08.2020 - 16.09.2020 (1005)
17.09.2020 - 26.10.2020 (990)
27.10.2020 - 27.11.2020 (990)
28.11.2020 - 07.01.2021 (990)
08.01.2021 - 15.02.2021 (1000)
16.02.2021 - 31.03.2021 (1000)
01.04.2021 - 12.05.2021 (1000)
13.05.2021 - 14.06.2021 (990)
15.06.2021 - 26.07.2021 (980)
27.07.2021 - 31.08.2021 (990)
01.09.2021 - 07.10.2021 (1000)
08.09.2021 - 07.11.2021 (1000)
08.11.2021 - 10.12.2021 (1000)
11.12.2021 - 24.01.2022 (990)
25.01.2022 - 04.03.2022 (1000)
05.03.2022 - 10.04.2022 (990)
11.04.2022 - 17.05.2022 (1000)
18.05.2022 - 23.06.2022 (980)
24.06.2022 - 31.07.2022 (990)
01.08.2022 - 13.09.2022 (990)
14.09.2022 - 21.10.2022 (990)
22.10.2022 - 29.11.2022 (1000)
30.11.2022 - 22.01.2023 (1000)
23.01.2023 - 02.03.2023 (990)
03.03.2023 - 21.04.2023 (1000)
22.04.2023 - 13.06.2023 (990)
14.06.2023 - 02.08.2023 (1000)
03.08.2023 - 21.09.2023 (1000)
22.09.2023 - 06.11.2023 (990)
07.11.2023 - 24.12.2023 (990)
25.12.2023 - 18.02.2024 (1000)
19.02.2024 - 05.04.2024 (990)
06.04.2024 - 25.05.2024 (1000)
26.05.2024 - 26.07.2024 (1000)
26.07.2024 - 25.08.2024 (990)
26.08.2024 - 28.09.2024 (980)
29.09.2024 - 01.11.2024 (1000)
02.11.2024 - 02.12.2024 (980)
03.12.2024 - 08.01.2025 (990)
09.01.2025 - 09.02.2025 (1000)
10.02.2025 - 20.03.2025 (1000)
21.03.2025 - 03.05.2025 (990)
04.05.2025 - ...
Статьи
Статьи: раздел 1 (1024)
Статьи: раздел 2 (1006)
Статьи: раздел 3 (1000)
Статьи: раздел 4 (1044)
Статьи: раздел 5 (1001)
Статьи: раздел 6 (1000)
Статьи: раздел 7 (1000)
Статьи: раздел 8 (1013)
Статьи: раздел 9 (1000)
Статьи: раздел 10 (1000)
Статьи: раздел 11 (329)
Статьи: раздел 12 (1000)
Статьи: раздел 13 (730)
Лента новостей

Генерал ВМС называет бывшего шефа AARO лжецом

Глава Anthropic предрёк исчезновение инженерных профессий

Дементор замечен над Астаной

Еврей из НЛО

Загадочное исчезновение экипажа корабля

Инопланетяне, кровь и Белый дом

Кем был уфолог Дэвид Уилкок

Несмотря на конфликт, Белый дом ведёт переговоры с Anthropic

НЛО выводят из строя ядерное оружие с 1960-х годов

Новые откровения о НЛО и почему это не случайность

Общественник предложил создать музей уфологии

Он знал много ядерных секретов

Они маскируются под дроны

Они нашли черную живую слизь внутри корабля

Пентагон купил ИИ Гугла

Сущности предупредили чиновников о начале их войны с Богом

У американцев с инопланетянами всё давно на мази

Уфолог Ник Поуп скончался в возрасте 60 лет

Частое использование ИИ влияет на мозг

Чешуя дракона обнаружена на Марсе

Время может двигаться и быстро, и медленно одновременно

Галактики растут вокруг черных дыр

Древний марсианский океан существовал

Зафиксировано изменение состава кометы 3I-ATLAS

Инопланетная жизнь может скрываться у всех на виду

Камера запечатлела Существо во время ограбления

Крах майя был вызван климатическими колебаниями

Метан выделяется из межзвездной кометы 3I-ATLAS

Метан обнаружен на гигантской экзопланете

Новая группа крови, которая есть только у трех человек

Опасения по поводу сокрытия информации об НЛО

Пентагон согласовывал позиции с Луисом Элизондо

Постоянно меняющаяся многопланетная система

Путешественник во времени прибыл из 2582 года

США десятилетиями проводили эксперименты с НЛО

Тайна НЛО в Уайт-Маунтинс

Темный вулканический пепел Марса

Трехмерная карта меняет представление о Вселенной

Человечество упускает что-то важное об НЛО

Я единственный человек в постапокалиптическом мире

Американская лаборатория изучала НЛО

Гигантская жуткая тень на Марсе сильно выросла

Гравитация подчиняется законам Ньютона и Эйнштейна

Доказательства существования магнетизма в звездах

Дональд Трамп приказал обнародовать досье об НЛО

Инопланетяне могут подтвердить свое существование

Информатор об НЛО умер от передозировки

Источник загадочной дымки в атмосфере Венеры

Как газ превращается в диски, формирующие планеты

Может ли темная материя образоваться из черных дыр

НАСА подтвердило дату сближения с Апофисом

Открытие на острове Пасхи может переписать историю

Планетам требуется больше воды для поддержания жизни

Разоблачитель НЛО скончался накануне дачи показаний

Темная материя объясняет появление ранних черных дыр

Теория заговора привлекает внимание законодателей

Теперь 13 погибших или пропавших без вести

Трамп обещает расследовать гибель ученых-уфологов

Федералы встречались по поводу НЛО в 1990-х годах

Черные дыры вызывают вспышки в триллионы солнц

Бытовки в Москве и модульное строительство. Оперативные решения для бизнеса и частного сектора

Давать показания в Конгрессе США опасно для жизни

Загадочная смерть информатора об НЛО

Изучала ли американская лаборатория НЛО

Информатор конгресса умер от наркотической смеси

Карта мира скоро будет переписана

Конгрессмен предупреждает о разрушительной правде

Кто стоит за исчезновениями и смертями ученых

НАСА обнаружило важный ключ к жизни на Марсе

НЛО раскрывают секреты, искажающие реальность

Правда о Великой пирамиде раскрыта

Пропавшие ученые изучали НЛО

Путешественник во времени из 2118 года

Разоблачитель НЛО скончался перед дачей показаний

Растет число свидетельств того, что они уже здесь

Сообщения об НЛО подпитывают спекуляции

Тайна пропавших и погибших ученых раскрыта

Теория о большой батареи в Великой пирамиде

Ури Геллер предупредил Трампа, что телепортация реальна

Уфо-информатор умер от передозировки

ФБР проводит расследование смерти информатора

Ватикан настаивает на обнародовании данных об НЛО

Всплыло жуткое видео пропавшего ученого

Духовность и религиозная связь с НЛО

Инопланетяне, НЛО и демоны

Конгрессмен видел ошеломляющие данные об НЛО

На одной стороне Земли быстро становится холоднее

Пентагон скрывает инопланетный корабль

Политик видел фотографии и видео НЛО

Последние леденящие душу слова уфолога

Последние моменты жизни уфолога

Предупреждение уфолога перед смертью

Пропавшие ученые. Заговора нет, только подозрения

Ролик фильма Спилберга 'День раскрытия информации об НЛО'

Скандал вокруг смерти уфолога Дэвида Уилкока

Смерти и исчезновения ведущих ученых США

Странная смерть всей семьи ученого НАСА

Тайна происхождения минералов

У пропавших ученых США есть кое-что общее

Уфолог найден мертвым в Колорадо

Уфолог размышлял о недавних смертях своих коллег

Автор статей о паранормальных явлениях скончался

Видеозаписи НЛО, которые не поддаются никакому объяснению

Земляне могут быть хуже инопланетян

Зловещие файлы об НЛО существуют

Исследователь НЛО знал что-то важное

Кем был уфолог Дэвид Уилкок

Конгрессмен поделилась душераздирающей новостью

Кто такой доктор Джон Бранденбург

Лучший друг Дэвида Уилкока ошеломлен его смертью

Разрушили ли кибер-сталкеры жизнь уфолога

Расследование смерти писателя-уфолога

Сообщения о самоубийстве уфолога

Тайна инопланетной жизни вот-вот будет раскрыта

Трагический инцидент с автором книги о НЛО

У Дэвида Уилкока были проблемы с психикой

Уфолог Дэвид Уилкок привлек к себе внимание

Уфолог умер в возрасте 53 лет после самоубийства

Череда смертей известных уфологов

Что стоит за всплеском интереса к уфологии

Электронные письма представителя Пентагона об НЛО

Братья Земли. Между вечной ночью и днем

Грань между человеком и инопланетянином

Действительно ли Луна богата железом

Доказательства существования первых звезд

Загадка цвета троянских астероидов Юпитера

Как эволюционируют галактики с самого зарождения

На Луне только что появился новый шрам

Некоторые собаки в Чернобыле посинели

Поиск жизни в марсианских вулканах

Полный список экспертов, погибших или пропавших

Поп-культура формирует науку

Почему некоторые звезды в центре галактики выживают

Разгадка тайны Земли возрастом в 4,5 млрд лет

Разделительная черта между планетами и звездами

Солнечные пятна как оружие для поиска экзопланет

Странная смерть уфолога Эми Эскридж

Темная материя может находиться в двух состояниях

Темная материя может решить три космозагадки

Три субпопуляции сливающихся черных дыр

Я планирую жить, а не совершать самоубийство

Веб-сайт Белого дома об НЛО набирает обороты

Волна пропавших ученых возродила интерес к НЛО

Гигантские НЛО, бросающие вызов физике

Дата окончательного уничтожения человечества

Древняя библейская история о падших ангелах

Живой Нострадамус предсказывает смену власти в США

Известный уфолог Дэвид Уилкок покончил с собой

Исследователи изучают парейдолию

Какие файлы НЛО планирует опубликовать Пентагон

Когда Дональд Трамп опубликует файлы об НЛО

Место последнего упокоения Ковчега Завета

Мир получил отрезвляющее предупреждение о будущем

Можем ли мы на самом деле терраформировать Марс

Наиболее вероятные места нахождения воды на Луне

Невиданные ранее органические соединения Марса

Политик предупреждают о не поддающихся физике НЛО

Происхождение Великой пирамиды поставлено под сомнение

Тайна Ноева ковчега становится загадочнее

ФБР призвали к поиску зловещей правды

Что случилось с уфологом Дэвидом Уилкоком

Безусадочная смесь. Характеристики и применение

Америка готова к обнародованию данных о НЛО

Американские НЛО-ученые пропадают и гибнут

Аэробот для исследования атмосферы Венеры

Босс ядерной лаборатории оставил сыну тайник с НЛО

Город, где даже призраки носят оружие

Загадочные смерти и исчезновения элитных ученых

Загадочный человек доказывает путешествия во времени

ИИ реинжинирирует процесс поиска лекарств

Инопланетянин без пальцев и с прозрачной кожей

Многие люди знакомы с концепцией света в конце туннеля

Отец Эми Эскридж отрицает, что ее смерть подозрительна

Пантеры и леопарды бродят по сельской местности Англии

Пентагон обвинили в сокрытии информации

Первая близкая пара сверхмассивных черных дыр

Поиски конгрессменом звездолета инопланетян

Почему у Юпитера больше спутников, чем у Сатурна

Симпсоны предсказывают будущее

Скопление НЛО замечено над военной базой

Трамп дразнит очень интересными файлами об НЛО

Удивительный НЛО-отель на юго-западе Уэльса

Влажный корм для кошек и котят. Как выбрать идеальный рацион и почему это важно для здоровья

Девочка, воспитанная собаками

Документы об НЛО будут опубликованы очень скоро

Документы об НЛО, найденные в обзоре Пентагона

Наверх
Яндекс.Метрика