
Бывший хакер НСА предупреждает о кибератаках, нацеленных на авиакомпании.
Техгигант Microsoft во вторник заявил, что за продолжающейся кибератакой на свою систему совместного использования файлов SharePoint стоят три группы хакеров из Китая.
Центр реагирования на безопасность Microsoft впервые опубликовал блог о нападении на серверы SharePoint на местном уровне 19 июля, пояснив, что злоумышленники использовали уязвимости, связанные со спуфингом и удаленным выполнением кода. SharePoint - это платформа для совместного использования документов, которая призвана позволить пользователям безопасно обмениваться информацией в организации и повышать сотрудничество.
В обновлении, опубликованном во вторник, Microsoft указала на три китайские хакерские группы в качестве ответственных за кибератаку.
"На момент написания этого сообщения Microsoft наблюдала за двумя названными китайскими национальными актерами, Linen Typhoon и Violet Typhoon, которые используют уязвимости, нацеленные на интернет-серверы Sharepoint," - написал Microsoft. "Кроме того, мы заметили, что другой китайский угрозовой актер, известный как Storm-2603, также использует эти уязвимости."

В сообщении Microsoft отмечено, что группа хакеров Linen Typhoon активна с 2012 года и сосредоточена на краже интеллектуальной собственности с особым акцентом на организации, связанные с правительством, обороной, стратегическим планированием и правами человека.
Linen Typhoon известен своими "приводными компромиссами" и исторически полагался на существующие эксплойты для взлома организаций.
Группа Violet Typhoon активна в хакерских операциях с 2015 года и больше сосредоточена на шпионаже.
Microsoft заявила, что группа направлена на бывших государственных и военных служащих, неправительственные организации, аналитические центры, высшее образование, цифровые и печатные СМИ, а также финансовые и здравоохранительные секторы в США, Европе и Восточной Азии.

Microsoft сказала, что Violet Typhoon ищет уязвимости в открытой веб-инфраструктуре целевых организаций, чтобы использовать слабости и устанавливать веб-оболочки.
Она также определила Storm-2063 как участвующего в нарушении, оценивая его как китайского угрозового актера средней уверенности и отметив, что не выявлено связей между этой группой и другими известными китайскими хакерскими группами.

Компания добавила, что, хотя она наблюдала, как эта группа использует вымогательное ПО в прошлом, в настоящее время не в состоянии уверенно оценить ее цели.
Microsoft сказала, что выпустила обновления безопасности для полной защиты клиентов, использующих все версии SharePoint, и что клиентам следует немедленно установить эти обновления.
