StiripesurseCultură și MediaDiverseMicrosoft acuză grupuri de hackeri chinezi că au exploatat o vulnerabilitate...

Microsoft acuză grupuri de hackeri chinezi că au exploatat o vulnerabilitate din SharePoint

Publicat:

Microsoft a confirmat marţi că mai multe grupuri de hackeri susţinute de statul chinez au exploatat recent o vulnerabilitate din platforma sa de colaborare SharePoint, parte esenţială a suitei Office utilizate de numeroase companii şi instituţii, transmite CNBC.

Conform unei postări oficiale pe blogul Microsoft, atacatorii au început să încerce exploatarea vulnerabilităţii încă din 7 iulie. Printre grupurile implicate se numără Linen Typhoon şi Violet Typhoon, entităţi asociate cu guvernul chinez, precum şi un actor cibernetic cunoscut sub numele Storm-2603, localizat tot în China, potrivit stiripesurse.

Citește și: Maia Sandu: „Datorăm pacea noastră Ucrainei. Vrem să aderăm împreună la Uniunea Europeană”

La începutul săptămânii, Charles Carmakal, director tehnologic al firmei de securitate cibernetică Mandiant (deţinută de Google), a declarat pe LinkedIn că, potrivit evaluărilor, cel puţin unul dintre actorii care au exploatat vulnerabilitatea are legături directe cu China.

Duminică, Agenţia americană pentru Securitate Cibernetică şi Infrastructură (CISA) a confirmat că are cunoştinţă de atacurile active, iar Microsoft a lansat patch-uri de securitate pentru două versiuni ale SharePoint on-premises. Luni, compania a publicat şi un al treilea update de securitate.


În contextul unei presiuni crescute asupra securităţii informatice, CEO-ul Microsoft, Satya Nadella, a declarat anul trecut că securitatea cibernetică devine o prioritate absolută, după ce un raport guvernamental american a criticat modul în care compania a gestionat o breşă în care au fost compromise conturile de e-mail ale unor oficiali guvernamentali de către hackeri chinezi.

Citește și: UE a aprobat al 18-lea pachet de sancțiuni împotriva Rusiei: „Unul dintre cele mai dure de până acum”

Tot săptămâna trecută, Microsoft a anunţat că nu va mai folosi ingineri din China pentru a sprijini infrastructura cloud destinată Pentagonului, ca răspuns la preocupările legate de riscurile de securitate.

Incidentul actual aminteşte de atacul din 2021, când grupul Hafnium, asociat tot Chinei, a exploatat vulnerabilităţi din Microsoft Exchange Server, compromiţând mii de servere de e-mail din întreaga lume.

URMĂREȘTE-NE PE:

stiripesurseMD

CITESTE SI

Prima sentință în dosarul „Metalferos” – menținută la Curtea de Apel

Nicolae Pelin, prezentat de procurori drept capul uneia dintre grupările care ar fi prejudiciat întreprinderea „Metalferos” în perioada când aceasta era controlată de oameni...

Vor fi stabilite valori de referință clare la calcularea salariului minim

Modul de calcul al salariului minim în Republica Moldova va fi mai clar, iar necesitatea ajustării acestuia va fi evaluată de Guvern, împreună cu...

Grosu califică „jalnică” solicitarea lui Dodon la Sankt Petersburg de revenire la gazul rusesc

Președintele Parlamentului, Igor Grosu, a criticat declarațiile făcute de liderul PSRM Igor Dodon în cadrul Forumului Economic Internațional de la Sankt Petersburg, unde a...

Secretarul de stat Carolina Perebinos a primit copiile scrisorilor de acreditare ale ambasadorului agreat al Austriei

Astăzi, la Ministerul Afacerilor Externe, secretarul de stat Carolina Perebinos a primit copiile scrisorilor de acreditare ale ambasadorului agreat al Republicii Austria în Republica...

ȘTIRIPESURSE.RO

ULTIMELE ȘTIRI

Campanii publicitare

Html code here! Replace this with any non empty text and that's it.