Китайські
хакери використали уразливість у програмному забезпеченні Microsoft SharePoint для масштабної кібератаки на державні установи та приватні компанії по всьому світу.
Серед жертв — Національна адміністрація ядерної безпеки США (NNSA), що відповідає за розробку та обслуговування ядерної зброї.
Представник Міністерства енергетики повідомив, що атака розпочалася 18 липня, але зазначив, що збитки були обмежені завдяки використанню міністерством хмарних сервісів Microsoft. «Наші системи побудовані з кількома рівнями безпеки», — заявив чиновник.
Microsoft розповіла про три пов’язані з Китаєм угруповання — Linen Typhoon, Violet Typhoon та Storm-2603, які скористалися недоліками у SharePoint, зокрема у версіях, встановлених локально на серверах. Попри випущені у липні оновлення, хакери продовжують обходити захист, викрадаючи ключі автентифікації та імітуючи дії легітимних користувачів.
Атаки зачепили понад 100 серверів у 60 організаціях, серед яких енергетичні компанії, консалтингові агентства, університети, а також держструктури у США, Європі, Близькому Сході, Південній Африці та Південно-Східній Азії. Зокрема, хакери проникли до систем Міністерства освіти США, Генеральної асамблеї Род-Айленду та Податкового управління Флориди.
Компанія Eye Security, яка бере участь у розслідуванні, повідомила, що кібератаки не були вибірковими — зловмисники намагалися зламати якомога більше систем. У списку скомпрометованих даних — облікові записи, паролі, токени безпеки.
Хоча Microsoft вживає заходів і залучає колишніх урядовців для посилення безпеки, компанія перебуває під дедалі пильнішою увагою через критику американської влади щодо слабкої кібербезпеки.
Посольство Китаю у Вашингтоні заперечує причетність до атак і закликає не робити голослівних звинувачень без доказів. Тим часом експерти вважають, що ці атаки є частиною масштабної стратегії для отримання політичної та економічної переваги.