Microsoft optužio kineske državne hakere za napade na korisnike Exchange Servera
Vesti, 03.03.2021, 10:00 AM

Microsoft je objavio hitna ažuriranja kako bi otklonio četiri ranije neotkrivene ranjivosti u Exchange Serveru za koje kompanija kaže da ih koriste kineski hakeri koji rade pod pokroviteljstvom države a sa ciljem izvršenja krađe podataka sa email naloga.
Opisujući napade kao “ograničene i ciljane”, Microsoft je rekao da su napadači koristili ove ranjivosti za pristup Exchange Serveru, odobravajući pristup email nalozima i otvarajući put za instalaciju malvera kako bi obezbedili dugoročni pristup.
Microsoft je napade prvenstveno pripisao HAFNIUM-u, organizovanoj hakerskoj grupi koja pod pokroviteljstvom države deluje iz Kine, mada se sumnja da bi i druge grupe mogle biti umešane.
Microsoft kaže da HAFNIUM uglavnom napada entitete u SAD sa ciljem krađe osetljivih informacija iz niza industrijskih sektora, uključujući istraživanja o zaraznim bolestima, advokatske kancelarije, visokoškolske ustanove, sektor odbrane, nevladine organizacije i druge.
Veruje se da HAFNIUM za svoje napade koristi iznajmljene virtuelne privatne servere u SAD kako bi sakrila svoje aktivnosti.
Ovo je osmi put u poslednjih 12 meseci da Microsoft javno optužuje državne hakerske grupe za napade na institucije ključne za civilno društvo.
Kompanija je u tekstu objavljenom na blogu objavila detalje o četiri novootkrivene ranjivosti nultog dana povezane sa ovim napadima, kao i zakrpe i listu indikatora kompromitovanja. Korisnici Exchangea su pozvani da ažuriraju softver.
Microsoft je takođe rekao da napad ni na koji način nije povezan sa SolarWinds napadima na američke državne institucije i kompanije koji su se dogodili krajem prošle godine, a u koje je umešan i Microsoft.
Iako su mnoge američke tehnološke kompanije imale burne odnose sa kineskom vladom, Microsoft opstaje u Kini od 1992. godine. Za razliku od Facebooka i Twittera, Microsoftova poslovna platforma LinkedIn i dalje je dostupna u Kini. Tako je i sa njegovim pretraživačem Bingom, iako lokalni Baidu dominira na tržištu pretraživača.

Izdvojeno
Oglasi ubačeni u odgovore Bing Chata vode do malvera

Malwarebytes je upozorio na oglase ubačene u odgovore Microsoftovog Bing Chata, kojima se reklamiraju sajtovi na kojima korisnici mogu inficirati svo... Dalje
Ako koristite Booking.com budite oprezni, u toku su napadi na korisnike platforme

Korisnici Booking.com meta su nove, velike fišing kampanje koju su primetili istraživači bezbednosti iz firme Perception Point, koji kažu da kampa... Dalje
Sajber kriminalci imaju novu taktiku za fišing napade i vrlo je delotvorna
.jpg)
Sajber kriminalci koriste novu taktiku za distribuciju malvera putem imejlova, poznatu pod imenom ZeroFont, koju su strudenti dugo koristili kako bi v... Dalje
Ažurirajte Chrome: Google objavio zakrpu za ranjivost koja se trenutno koristi u napadima

Google je objavljivanjem Google Chrome 117.0.5938.132 popravio ranjivost nultog dana, koja je peta ranjivost nultog dana Googleovog veb pregledača od... Dalje
Microsoft uvodi podršku za pristupne ključeve u Windows 11

Microsoft uvodi podršku za pristupne ključeve (passkeys) u operativnom sistemu Windows 11 kao deo velikog ažuriranja operativnog sistema. Ova funkc... Dalje
Pratite nas
Nagrade