Сегодня 28 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Атака на серверы Microsoft SharePoint может стать крупнейшей кибератакой 2025 года — число пострадавших превысило четыре сотни

Хакеры, предположительно связанные с Китаем, получили доступ к системам около 400 правительственных учреждений, корпораций и других организаций по всему миру, воспользовавшись уязвимостью в Microsoft SharePoint. Об этом сообщила голландская компания по кибербезопасности Eye Security, которая первой выявила атаки на прошлой неделе. Изначально сообщалось о взломе примерно 60 организаций, но за несколько дней число пострадавших увеличилось более чем в шесть раз.

 Источник изображения: AI

Источник изображения: AI

По сообщению Bloomberg, большинство атак пришлось на США, также пострадали Маврикий, Иордания, Южно-Африканская Республика и Нидерланды. Среди жертв оказались и Национальное управление ядерной безопасности США, и национальные институты здоровья. Представитель Министерства здравоохранения США Эндрю Никсон (Andrew Nixon) отметил, что на данный момент нет подтверждения утечки данных, однако ведомство совместно с Microsoft и агентством кибербезопасности США проводит работы по устранению уязвимости. Национальная казначейская служба ЮАР также сообщила о наличии вредоносного ПО в своих сетях, хотя уточнила, что системы и сайты продолжают работать в обычном режиме.

Эксперты отмечают, что реальное число жертв может быть выше, поскольку злоумышленники могли применять методы, не оставляющие следов. По словам сооснователя Eye Security Вайши Бернард (Vaisha Bernard), атаки продолжаются, и другие хакерские группы также начали использовать уязвимость. Среди пострадавших — организации из сфер государственного управления, образования и IT-услуг. Атаки зафиксированы в Европе, Азии, на Ближнем Востоке и в Латинской Америке.

Аналитик компании Recorded Future Свева Сценарелли (Sveva Scenarelli) подчеркнула, что кибергруппировки, связанные с государствами, действуют поэтапно: сначала проводят точечные атаки, а затем начинают массово эксплуатировать уязвимости. После проникновения в сеть они могут выбирать наиболее ценные цели для дальнейшего доступа и сбора данных.

Министерство иностранных дел Китая отвергло обвинения, заявив, что страна выступает против кибератак и призывает к совместному решению проблем в этой сфере. Пресс-секретарь министерства Го Цзякунь (Guo Jiakun) подчеркнул, что Китай против использования темы кибербезопасности для «клеветы и провокаций».

Между тем исследователи отмечают, что хакеры могли получить доступ к конфиденциальным данным, включая информацию, связанную с ядерными технологиями. Однако Эдвин Лайман (Edwin Lyman), эксперт по ядерной безопасности, указал, что наиболее секретные сведения в США хранятся в изолированных сетях, что снижает риск их утечки. Тем не менее нельзя исключать, что менее защищённые данные, например сведения о ядерных материалах, могли оказаться под угрозой.

Эти атаки стали одними из последних инцидентов, которые Microsoft частично связывает с Китаем, на фоне обострения отношений между Вашингтоном и Пекином по вопросам безопасности и торговли. Компания уже выпустила обновления для устранения уязвимости, однако, по мнению специалистов, многие серверы могли быть скомпрометированы ещё до выхода патчей.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Собственный мир дикой природы: разработчики Elite: Dangerous анонсировали амбициозный симулятор зоопарков Planet Zoo 2 7 мин.
Хакеры теперь требуют с российских компаний по 50 млн рублей за данные и молчание — а потом охотно торгуются 56 мин.
«Это просто нечто»: геймплейный трейлер метроидвании Silent Planet: Elegy of a Dying World заворожил фанатов Castlevania: Symphony of the Night 4 ч.
Инженера Google арестовали после того, как он заработал $1,2 млн на ставках в Polymarket 5 ч.
«Яндекс» представил Alice AI LLM Flash — быструю ИИ-модель для бизнеса 5 ч.
Инсайдеры показали обложку Call of Duty: Modern Warfare 4 и подтвердили релиз игры на Nintendo Switch 2 6 ч.
ИИ-поиск Google не смог правильно посчитать буквы в слове Google 7 ч.
«Это ловушка»: ветеран Techland объяснил, в чём просчитались разработчики Dying Light 2 Stay Human 7 ч.
«Базис» представляет Basis Workplace 3.3 с собственным протоколом доставки Basis Connect и интеграцией с Basis SDN 8 ч.
«Базис» представляет Basis Workplace 3.3 с собственным протоколом доставки Basis Connect и интеграцией с Basis SDN 8 ч.
Fosi Audio выпустила звуковую карту для шутеров — она помогает услышать, где ходят противники 2 мин.
И для работы, и для игр: AOC выпустила монитор, способный почти вчетверо разгонять частоту обновления 11 мин.
SB Energy подаст заявку на IPO в США, а сама SoftBank готовит японское GPU-облако AI Data Center GPU Cloud 20 мин.
ByteDance разрабатывает собственные CPU для поддержки своей ИИ-инфраструктуры 47 мин.
В честь 40-летия MSI выпустит ноутбук Titan 18 HX и плату MEG X870E Ace MAX в спецверсиях Draco Epic 52 мин.
Представлены флагманы Xiaomi 17T и Xiaomi 17T Pro — MeidaTek, Leica и ёмкий аккумулятор по цене от €750 60 мин.
Представлены телевизоры Xiaomi TV S Mini LED 2026 — до 98 дюймов и до 288 Гц 60 мин.
Zotac выпустит GeForce RTX 5080 20th Anniversary Edition с массивным водоблоком 2 ч.
LG опровергла слухи о продаже ТВ-бизнеса китайской Hisense 2 ч.
ИИ-агенты разгоняют спрос на токены — компании тратят миллионы и не знают, окупится ли это 3 ч.