×
Watch TV
Former NSA hacker David Kennedy joins Mornings with Maria to discuss hacking group Scattered Spider targeting the airline industry ahead of the July 4th weekend and the CIA declassifying a review of the 2016 Russia election interference probe. 

Бывший хакер НСА предупреждает о кибератаках, нацеленных на авиакомпании.

Техгигант Microsoft во вторник заявил, что за продолжающейся кибератакой на свою систему совместного использования файлов SharePoint стоят три группы хакеров из Китая.

Центр реагирования на безопасность Microsoft впервые опубликовал блог о нападении на серверы SharePoint на местном уровне 19 июля, пояснив, что злоумышленники использовали уязвимости, связанные со спуфингом и удаленным выполнением кода. SharePoint - это платформа для совместного использования документов, которая призвана позволить пользователям безопасно обмениваться информацией в организации и повышать сотрудничество.

В обновлении, опубликованном во вторник, Microsoft указала на три китайские хакерские группы в качестве ответственных за кибератаку.

"На момент написания этого сообщения Microsoft наблюдала за двумя названными китайскими национальными актерами, Linen Typhoon и Violet Typhoon, которые используют уязвимости, нацеленные на интернет-серверы Sharepoint," - написал Microsoft. "Кроме того, мы заметили, что другой китайский угрозовой актер, известный как Storm-2603, также использует эти уязвимости."

Microsoft Logo

В сообщении Microsoft отмечено, что группа хакеров Linen Typhoon активна с 2012 года и сосредоточена на краже интеллектуальной собственности с особым акцентом на организации, связанные с правительством, обороной, стратегическим планированием и правами человека.

Linen Typhoon известен своими "приводными компромиссами" и исторически полагался на существующие эксплойты для взлома организаций.

Группа Violet Typhoon активна в хакерских операциях с 2015 года и больше сосредоточена на шпионаже.

Microsoft заявила, что группа направлена на бывших государственных и военных служащих, неправительственные организации, аналитические центры, высшее образование, цифровые и печатные СМИ, а также финансовые и здравоохранительные секторы в США, Европе и Восточной Азии.

A hand rests on a keyboard, with binary code displayed on a laptop screen.

Microsoft сказала, что Violet Typhoon ищет уязвимости в открытой веб-инфраструктуре целевых организаций, чтобы использовать слабости и устанавливать веб-оболочки.

Она также определила Storm-2063 как участвующего в нарушении, оценивая его как китайского угрозового актера средней уверенности и отметив, что не выявлено связей между этой группой и другими известными китайскими хакерскими группами.

Hacker computer monitors

Компания добавила, что, хотя она наблюдала, как эта группа использует вымогательное ПО в прошлом, в настоящее время не в состоянии уверенно оценить ее цели.

Microsoft сказала, что выпустила обновления безопасности для полной защиты клиентов, использующих все версии SharePoint, и что клиентам следует немедленно установить эти обновления.