CRN узнал об участии как минимум одного сервера из КНР в кибератаке на Microsoft

Все новости — Международные новости

2025-07-22T05:18:15Z

Зеленский неожиданно набросился на ЕС

2025-07-22T05:16:03Z

Никарагуа усиливает давление на Германию в Международном суде ООН

2025-07-22T05:00:00Z

"Волынь над Бугом": война за Червону Русь

2025-07-22T05:00:00Z

Похищение Европы: ее украли глобалисты, а сжирают нелегалы

2025-07-22T05:00:00Z

Киев умоляет о срочных переговорах: к концу года все будет кончено

2025-07-22T04:45:37Z

Лободе могут запретить въезд в Россию

2025-07-22T04:39:28Z

"Хотим выжить". Польские производители сахара забили тревогу из-за Украины

2025-07-22T04:39:28Z

Bloomberg: Украина может стать для Трампа тем же, чем для Байдена был Афганистан

2025-07-22T04:31:41Z

Премьер-министр Танзании прибыл в Беларусь

2025-07-22T04:26:44Z

В США оценили последствия ультиматума Трампа для Зеленского словами «закатают в бетон»

2025-07-22T04:21:02Z

ВОЗ заявила о нападении военных Израиля на ее офис и склад в секторе Газа

2025-07-22T04:14:06Z

Израиль раскритиковал призыв 25 стран о доступе жителей сектора Газа к гумпомощи

2025-07-22T04:05:03Z

Сакс: США отказались предотвратить конфликт на Украине в 2021 году

2025-07-22T03:55:50Z

В Британии указали на давление США на Зеленского в вопросе переговоров в Стамбуле

2025-07-22T03:55:03Z

GE: Россия спровоцировала массовый вывоз золотых слитков из США

CRN узнал об участии как минимум одного сервера из КНР в кибератаке на Microsoft

2025-07-22T00:17:47Z


Кибератака на программу SharePoint от американской корпорации Microsoft могла осуществляться с использованием как минимум одного китайского сервера. Об этом 21 июля заявил технический директор компании Mandiant Consulting, принадлежащей Google Cloud, Чарльз Кармакал.

«Мы полагаем, что по крайней мере один из субъектов, ответственных за эту раннюю эксплуатацию, является субъектом угрозы, связанным с Китаем», — приводит его слова журнал CRN.

По его словам, в компании ожидают, что тенденция к подобным атакам только сохранится, поскольку хакеры будут использовать одну и ту же уязвимость для совершения новых взломов.

Кроме того, собеседники издания предположили, что слабостью в системе безопасности программы будут пользоваться не только хакеры, действующие в интересах других государств, но и просто финансово заинтересованные лица.

«Кибератака «ToolShell» подразумевает использование локальных серверов Microsoft SharePoint с использованием критически важной уязвимости удаленного выполнения кода (CVE-2025-53770), связанной с уязвимостью спуфинга (CVE-2025-53771)», — говорится в публикации.

20 июля хакеры, используя уязвимость в программе SharePoint от Microsoft, совершили кибератаки на американские государственные структуры, университеты и коммерческие организации. По оценкам специалистов, под угрозой находятся десятки тысяч таких серверов, а отсутствие оперативного исправления от Microsoft усугубляет ситуацию, вынуждая жертв по всему миру самостоятельно справляться с последствиями.

Все важные новости — в канале «Известий» в мессенджере МАХ.

Читайте также:

2025-07-21T04:17:06Z

Серверное программное обеспечение Microsoft подверглось масштабной кибератаке

Серверное программное обеспечение Microsoft подверглось масштабной кибератаке неизвестных хакеров, пишет Bloomberg. Эксперты по кибербезопасности предупредили, что в результате могло пострадать большое число организаций по всему миру, количество компаний в зоне риска оценивается более чем в 10 000 фирм с серверами SharePoint. В Агентстве по кибербезопасности и защите инфраструктуры США заявили, что знают об уязвимости, которая, предположительно, позволяет хакерам получить доступ к файловым системам и внутренним настройкам и запускать произвольный код через сеть

2025-07-21T11:28:58Z

Серверное ПО Microsoft подверглось масштабной кибератаке

2025-07-20T23:22:57Z

WP: хакеры атаковали ведомства США благодаря уязвимости программы Microsoft

Хакеры атаковали правительственные ведомства, а также фирмы США благодаря уязвимости программы SharePoint компании Mircosoft.

2025-07-01T06:13:49Z

NYP: ФБР заявило, что банда хакеров хочет атаковать авиакомпании по всему миру

Федеральное бюро расследований выпустило срочное предупреждение о намерении хакеров атаковать авиакомпании по всему миру. Об этом сообщает информационный портал New York Post. По данным источника, ФБР накануне заметило, что кибергруппировка Scattered Spider расширяет свою аудиторию. Она планирует включить в нее авиационный сектор. Субъекты группировки полагаются на метод социальной инженерии. Они стараются выдавать себя за сотрудников… Сообщение NYP: ФБР заявило, что банда хакеров хочет атаковать авиакомпании по всему миру появились сначала на Общественная служба новостей.

2025-06-27T13:20:48Z

Microsoft напомнила о глобальном сбое Windows