WP рассказала о хакерах, получивших доступ к облачному сервису Microsoft
25 декабря 2020 года
В ходе недавних кибератак, к которым предположительно причастны российские хакеры, была скомпрометирована электронная почта минимум одной частной компании и данные клиентов Microsoft cloud, сообщает газета Washington Post со ссылкой на осведомленные источники.
Собеседники издания полагают, что хакеры получили доступ к материалам через неустановленного корпоративного партнера Microsoft, управляющего доступами к облачным сервисам. По сообщению газеты, также была взломана электронная почта некой компании в частном секторе, название которой не указано.
В Microsoft факт взлома отрицают. "Мы до сих пор не выявили никаких уязвимостей или следов взлома продукта Microsoft или облачных сервисов", - заявил старший директор Microsoft по коммуникациям Джефф Джонс.
В сообщении в блоге на прошлой неделе Microsoft заявила, что уведомляет более 40 клиентов о том, что они были взломаны. По словам людей, знакомых с ситуацией, некоторые из них были скомпрометированы третьей стороной. В частности, злоумышленник взломал торгового посредника, похитив учетные данные, которые можно использовать для получения широкого доступа к учетным записям клиентов компании Azure. Попав в учетную запись конкретного клиента, злоумышленник имел возможность читать и красть электронные письма, а также другую информацию.
По словам экспертов по кибербезопасности, такая тревожная ситуация вызывает опасения по поводу объема обязательств Microsoft по раскрытию информации: тот факт, что хакеры взломали партнера Microsoft, не освобождает фирму от юридической ответственности.
Ранее американские СМИ сообщили, что хакеры, связанные с иностранным правительством, взломали системы, принадлежащие министерству финансов США, министерству внутренней безопасности, Национальному управлению телекоммуникаций и информации (NTIA) Минторга США, а также сети Пентагона, Минэнерго и Администрации по национальной ядерной безопасности (NNSA). По утверждению СМИ, за кибератаками стоит хакерская группа APT29 или Cozy Bear, работающая на российскую внешнюю разведку.
Белый дом подготовил заявление с официальными обвинениями России в недавних кибератаках на американские учреждения, однако получил указание воздержаться от его публикации. Кроме того, президент США Дональд Трамп заявил, что атаку могла провести совсем не Россия.
"Когда что-то происходит, СМИ хором начинают говорить о российском следе. Это их приоритет, так как, прежде всего, по финансовым причинам они до смерти боятся обсуждать вариант, согласно которому за всем этим стоит Китай. А ведь такое возможно", - отмечал президент.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.