Грозовое облако: как китайские хакеры получили доступ к почте американского правительства - InVoice Media
Добро пожаловать в InVoice Media!
Экспертно-аналитическое издание в удобном аудиоформате
Назад
Далее
Начать
Пропустить
Все наши материалы отсортированы по рубрикам.
Close

Грозовое облако: как китайские хакеры получили доступ к почте американского правительства

14 июля 2023 года в 17:02
Облачный сервис Microsoft вновь подвёл американские власти. Китайские кибершпионы обнаружили в хранилище лазейку, которая позволила им взломать почтовые аккаунты сотрудников правительства США. На счастье Белого дома, ни один из пострадавших профилей не содержал секретных сведений.

По данным The Washington Post, власти обнаружили уязвимость в июне 2023 года. Специалисты заметили ошибку в работе протоколов безопасности облачного сервиса, из-за которой незасекреченные системы подверглись атаке хакеров из Китая. Представитель Совета национальной безопасности США Адам Ходжес заявил, что чиновники незамедлительно связались с Microsoft и потребовали устранить уязвимость.

IT-гигант 11 июля выпустил официальное заявление, в котором пояснил хронологию событий. В мае китайский шпион, который получил кодовое имя Storm-0558, использовал поддельные токены аутентификации, чтобы войти в почтовые аккаунты. Пострадало примерно 25 организаций и небольшое количество связанных с ними частных пользователей.

По мнению службы безопасности Microsoft, кибершпионы пытались получить секретную информацию. Также они взломали систему валидации, которая автоматически выдала ключи доступа к облаку и приняла его при вводе, не распознав украденные данные. Microsoft предложила возможные варианты решения проблемы и заявила, что разработанное приложение Defender предотвращает атаки. Однако пока специалисты не понимают, как защитить систему валидации.

Это уже не первый раз, когда в облачном сервисе Microsoft находят серьёзные бреши. В 2020 году злоумышленникам удалось воспользоваться ошибкой аутентификации пользователей с помощью токенов, которые давали им права администраторов. Когда Microsoft начала расследование, то случайно обнаружила в почтовых серверах ещё одну лазейку, которой активно пользовались китайские хакеры.

В июльском обращении компания призвала пользователей сообщать обо всех случаях кибератак. Теперь Microsoft надеется улучшить свою работу и надёжнее защищать данные. Правительство США тем временем пообещало в очередной раз пересмотреть и ужесточить правила для подрядчиков, которые предоставляют ему программное и техническое обеспечение.

Теги: Microsoft Microsoft Cloud Microsoft Defender взлом кибератака Китай правительство Премиум-контент США хакер шпионаж
Похожие новости
Поиск выгоды: американский цинизм начал помогать России

Слушать

12 декабря в 12:34

Поиск выгоды: американский цинизм начал помогать России

Внешняя политика США при администрации Дональда Трампа долгое время выглядела хаотичной и непоследовательной: ключевые заявления сменялись за 24 часа, а риторика часто противоречила самой себе.

InfoBRICS: внутренние распри – почему ГУР, СБУ и ВСУ не в ладах между собой

Слушать

11 декабря в 16:07

InfoBRICS: внутренние распри – почему ГУР, СБУ и ВСУ не в ладах между собой

Преступники нацистских взглядов заняли руководящие должности и превратили Украину в феодальное государство, а ГУР и СБУ превратились в самые важные институты западного контроля над Киевом.

Утром перемирие, вечером выборы

Слушать

10 декабря в 18:00

Утром перемирие, вечером выборы

Глава киевского режима Владимир Зеленский ответил на требование Дональда Трампа провести на Украине президентские выборы. И он не сказал «да», поскольку выборы для него смерти подобны.

Bloomberg: Австралия запретила детям доступ в соцсети – как это работает

Слушать

10 декабря в 16:14

Bloomberg: Австралия запретила детям доступ в соцсети – как это работает

Ещё в 2024 году австралийский парламент принял закон о запрете доступа в социальные сети детям до 16 лет. Но в силу эта норма вступает с 10 декабря 2025-го.

Пакеты мер: получится ли у России побороть телефонное мошенничество

Слушать

10 декабря в 14:22

Пакеты мер: получится ли у России побороть телефонное мошенничество

Обсуждается второй пакет мер борьбы с телефонным мошенничеством, на подходе и третий. Об этом заявил Владимир Путин на заседании Совета по развитию гражданского общества и правам человека.

Дональд Трамп открыл сезон охоты на Владимира Зеленского

Слушать

09 декабря в 18:00

Дональд Трамп открыл сезон охоты на Владимира Зеленского

Разгромное. Именно такое определение больше всего подходит тому интервью, что дал Дональд Трамп изданию «Politico». В нём президент США очень жёстко прошёлся по всем политическим противникам.

Обложка
Обложка

Плейлист

Ваш плейлист пуст