Microsoft предупредила об эксплуатации 0-day в Exchange Server

Microsoft предупредила об эксплуатации 0-day в Exchange Server

Microsoft предупредила об эксплуатации 0-day в Exchange Server

Представители Microsoft уведомили клиентов об активности китайских правительственных хакеров, которые, по словам корпорации, используют в атаках ранее неизвестные уязвимости в Exchange Server. Исследователи полагают, что киберпреступники пытаются добраться до внутренних данных американских организаций.

Группировка, которую Microsoft называет Hafnium, атакует преимущественно юридические компании и оборонное производство. Также интерес китайских хакеров направлен и на учреждения, занимающиеся изучением инфекционных заболеваний.

Представители корпорации из Редмонда отметили, что злоумышленники используют уязвимости в почтовом сервере Exchange, о которых ранее техногиганту ничего не было известно. Если эксплуатация брешей проходила успешно, хакеры получали доступ к контактам и почтовым ящикам сотрудников.

В ходе атак киберпреступники связывали вместе четыре уязвимости, создавая цепочку атаки. В результате группе удавалось скомпрометировать серверы, на которых был запущен Exchange 2013 и более поздние версии продукта для обмена сообщениями и совместной работы.

Hafnium действует из Китая, однако при этом использует серверы, расположенные на территории США. В Microsoft отметили, что Hafnium — она из немногих групп, использующих обнаруженные 0-day бреши.

Корпорация пока не называет точное число успешных атак, лишь отметила, что оно «существенно ограничено». К счастью, патчи для используемых в атаках уязвимостей уже вышли, организациям остаётся только установить их.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крупный интернет-провайдер Сибсети подвергся мощной DDoS-атаке

Утром 30 апреля интернет-провайдер «Сибсети» подвергся DDoS-атаке. Под удар попали филиалы компании в Новосибирске, Новокузнецке, Кемерове и Красноярске.

Как сообщили в «Сибсетях» одному из местных СМИ, атака началась около 10:00 по местному времени. При этом сервис Downdetector зарегистрировал первые жалобы ещё в 6:00. Наибольшее количество обращений пришлось как раз на 10:00.

«В данный момент новосибирский филиал подвергается активной DDoS-атаке, направленной на нашу инфраструктуру. Злоумышленники активизировались перед майскими праздниками, перегружая наши серверы множеством запросов. Это может вызывать временные сбои в работе личного кабинета и мобильного приложения "Мои Сибсети"», — заявили в отделе маркетинга компании на официальной странице во «ВКонтакте».

Как уточняет ТАСС, спустя час атака начала распространяться на другие регионы. Сначала — на Новокузнецк и Кемерово, затем на Красноярск.

Согласно данным Downdetector, основная масса жалоб поступает из Новосибирской области и Красноярского края. Более 80% пользователей сообщают о полном отсутствии домашнего интернета.

Напомним, что в ноябре 2024 года новосибирский филиал «Сибсети» уже подвергался масштабной DDoS-атаке, последствия которой устранялись в течение нескольких дней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru