Хакеры могли взломать 20 тысяч компаний в США благодаря дыре в ПО Microsoft

Изображение: PeteLinforth, pixabay, cc0
киберпреступность
киберпреступность

Уязвимость в программном обеспечении (ПО) Exchange Server корпорации Microsoft поставила под угрозу взлома более 20 тысяч американских организаций, сообщает 5 марта агентство Reuters со ссылкой на источник, информированный о реакции правительства США на данные о возможных кибератаках.

Reuters сообщает, что угрозе хакерской атаки уже подверглось большее число компаний, чем потенциально могли пострадать при прошлом инциденте с уязвимостью в коде ПО SolarWinds в декабре 2020 года. Результаты расследования говорят о наличии каналов для удаленного доступа в системы кредитных организаций, городских властей и малого бизнеса.

Уязвимость затронула не только американские компании — десятки тысяч организаций в Азии и Европе также под угрозой, сообщается в отчете. Источник Reuters отметил, что взломы продолжились невзирая на срочные обновления, выпущенные Microsoft 2 марта.

Microsoft выпустила обновление ПО Exchange Server для исправления критической уязвимости, используя которую группа хакеров, якобы связанных с КНР, могла взломать ряд частных американских компаний. Но сканирование подключенных к серверам Microsoft компаний выявило, что к 5 марта патч установили лишь около 10% затронутых компаний.

Официальные лица США ищут способ уведомить всех жертв возможной кибератаки и помочь им с решением проблемы, поскольку установка патча не исправляет уязвимость, пишет Reuters. Специалисты подозревают, что затронутые компании использовали веб-версию почтового клиента Outlook и размещали серверную часть на собственных ресурсах, вместо использования облачных хранилищ. Подобным образом могли экономить многие крупнейшие компании и федеральные учреждения США, отметили в агентстве.

Добавим, официальный представитель МИД Китая Ван Вэньбинь опроверг связь хакеров с КНР и отметил, что Пекин последовательно выступает против проведения кибератак. Пресс-секретарь президента США Джен Псаки 5 марта сообщила, что обнаруженную уязвимость исправить пока не удалось и она несет серьезную угрозу хакерских атак.

Комментарии
Загружаются...