Новости и события » Общество » Microsoft обвинила китайских хакеров в новой атаке на SolarWinds

Microsoft обвинила китайских хакеров в новой атаке на SolarWinds

Microsoft обвинила китайских хакеров в новой атаке на SolarWinds

Центр Microsoft Threat Intelligence Center (MSTIC) сообщил, что группа хакеров провела новую атаку на программное обеспечение SolarWinds с помощью уязвимости нулевого дня. Microsoft назвала эту группировку DEV-0322, и предполагает, что она связана с Китаем.

Хакеры сосредоточили свою атаку на программном обеспечении SolarWinds Serv-U FTP с предполагаемой целью доступа к клиентам компании в оборонной промышленности США. Уязвимость, которую использовали хакеры, имеет номер CVE-2021-35211, и компания SolarWind уже исправила ее. Она обепечивает реализацию Serv-U протокола Secure Shell (SSH). Если SSH Serv-U имеет доступ в интернете, успешная эксплуатация даст злоумышленникам возможность удаленно запускать произвольные функции, позволяя им устанавливать программы или просматривать и изменять данные на сервере.

Данную атаку обнаружили при обычном сканировании Microsoft 365 Defender. Программное обеспечение обнаружило "аномальный вредоносный процесс", который Microsoft объясняет более подробно в своем блоге, однако ясно, что хакеры пытались сделать себя администраторами сервера Serv-U. SolarWinds сообщила об эксплойте нулевого дня в пятницу, 9 июля, уточнив, что все версии Serv-U от 5 мая и ранее были уязвимы. Компания выпустила исправление для решения этой проблемы. Всем, кто использует более старое программное обеспечение Serv-U, рекомендуется как можно скорее обновить его.

Хакерская группировка DEV-0322, по данным Microsoft, обычно атакует "объекты в секторе промышленной базы обороны США". Она "использует коммерческие решения VPN и скомпрометированные потребительские маршрутизаторы в своей инфраструктуре злоумышленников", - уточнили в Microsoft.

Intel Microsoft США


У липні завдяки імпорту Respublika Park вдалося зменшити...

У липні завдяки імпорту Respublika Park вдалося зменшити використання української електроенергії

У липні, коли відновилися стабілізаційні відключення, в торгово-розважальному центрі Республіка власник почав використовувати імпортну електроенергію , що дало можливість значно знизити навантаження на українські електромережі. Згідно інформації, яку надали...

сегодня 13:06
  • Доставка из Германии в Украину с сервисом Meest Shopping

    Доставка из Германии в Украину с сервисом Meest Shopping

    Зарубежный интернет-магазин – это площадка, где можно найти широкий ассортимент качественных и недорогих товаров от известных производителей. Доставка из...

    29 августа 2024
  • Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка давно стала неотъемлемой частью городского ландшафта. Она используется не только для обустройства тротуаров, но и для мощения дворов,...

    4 июля 2024
  • Где лечить зубы в Харькове

    Где лечить зубы в Харькове

    Выбор стоматологии - это важный и ответственный процесс, требующий внимательного подхода и учета множества факторов. Пациенты стремятся найти клинику, которая...

    24 мая 2024
  • Перевод письменного текста

    Перевод письменного текста

    Перевод письменного текста – это процесс перевода текста на другой язык с помощью письменного переноса информации из одного языка на другой с учетом...

    4 мая 2024

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх