iLikeIT. Cât de grav este atacul hackerilor asupra serverelor Microsoft. Ce spun specialiștii

×
Publicitate

Zeci de mii de companii din întreaga lume sunt afectate de un atac cibernetic masiv. Hackerii au acces la date sensibile, care pot fi utilizate inclusiv pentru șantaj.

Este vorba despre un atac al hackerilor împotriva serviciului de email al Microsoft, Exchange.

Un grup de hackeri din China numit de Microsoft Hafnium a accesat serverele de email ale companiei începând din luna ianuarie, folosindu-se de patru vulnerabilităţi necunoscute anterior. Hackerii au extras de la distanţă informaţii din inbox-uri, fără să trimită niciun e-mail maliţios sau vreun ataşament ilegal.

Deocamdată nu au fost făcut public cine sunt victimele atacului cibernetic.

Potrivit News.ro, care citează Reuters, Microsoft a anunţat că între ţintele atacului se află cercetători în domeniul bolilor infecţioase, firme juridice, instituţii de învăţământ superior, contractori din sectorul apărării, institute de cercetări politice şi grupuri nonguvernamentale. 

Bogdan Botezatu, specialist securitate Bitdefender, a explicat la iLikeIT ce repercusiuni ar putea avea un astfel de atac asupra unei companii:

”Gândiți-vă că dacă am interacționat vreodată cu o companie și am trimis o copie după documente sau o copie după o dovadă de salarizare, informațiile alea au ajuns pe serverele de mail ale companiei sau pot ajunge, iar hackerii au acces la informațiile dumneavoastră personale. În al doilea rând, hackerii pot folosi aceste conversații pe care angajații le au între ei, pentru a impersona pe cineva din companie. De exemplu, dacă am comunicat vreodată cu directorul nostru din companie, hackerii au acces la conversația aia și pot să dea reply nouă, la ultima conversație, prin care să ne zică: uite, sunt într-o ședință de afaceri și trebuie să cumpărăm repede o companie. Te rog frumos să aprobi transferul a 50 de milioane de dolari, în așa fel încât să se încheie tranzacția.” - a explicat specialistul.

Între timp, Microsoft a lansat patch-ul pentru vulnerabilitatea din Exchange, după aproape două luni.

Microsoft a aflat despre problemele de securitate exploatate recent de hackerii chinezi încă din ianuarie, susţin experţii în securitate. Patch-ul a fost lansat abia pe 2 martie.

Afectate de aceste probleme de securitate sunt serverele locale (self hosted), care folosesc soluţia Exchange de la Microsoft. Instalarea patch-urilor emise săptămâna trecută ar trebui să fie o prioritate pentru toate companiile care o folosesc.

Articol recomandat de sport.ro
„S-au făcut de râs în fața întregii lumi!” Rușii ironizează France Football după nominalizările la Balonul de Aur
„S-au făcut de râs în fața întregii lumi!” Rușii ironizează France Football după nominalizările la Balonul de Aur
Citește și...
iLikeIT. ”Istoria României” este pe locul 5 în topul podcasturilor Apple și 13 pe Spotify

Pasiunea pentru istorie i-a adus succesul unei tinere programatoare. "Istoria României" este un podcast gratuit care poate fi ascultat pe orice dispozitiv conectat la internet.

Drone la vânătoare de molii. Soluția unei companii olandeze pentru a proteja culturile din sere

Drone trimise la vânătoare de... molii. Este sistemul pus la punct de o companie din Olanda, din dorinţa de a proteja culturile din sere.

Facebook, sub investigații pentru discriminare rasială la angajări

O agenţie americană investighează Facebook pentru discriminare rasială la angajări, fiind deschisă o ancheta ”sistemică” în acest caz.

Recomandări
Război pentru apa din Dunăre. Austria acuză Ungaria că ia prea mult din fluviu pentru centrala nucleară de la Paks

Austria acuză Ungaria că a construit ilegal barajul de pe Dunăre, menit să devieze mai multă apă către centrala nucleară de la Paks. Viena a reclamat lucrările la Bruxelles, în timp ce Budapesta îi transmite să fie mai atentă cu ”problema azbestului”.

DIICOT a clasat dosarul fostului consilier al lui Traian Băsescu: „Sunteți mulțumit de numirile făcute, domnule Președinte?”

Fostul consilier prezidenţial Cătălin Avramescu, vizat, luna trecută, de percheziţii într-un dosar în care se făceau cercetări pentru pornografie infantilă, a anunţat, joi, că DIICOT „a emis ordonanţă de clasare”, iar „dosarul «Pampers» a fost închis.

Român căutat de autoritățile daneze pentru omor, prins în Constanța. Este acuzat de o crimă înfiorătoare

Un român de 22 de ani pe numele căruia a fost emis un mandat european de arestare a fost reținut în Constanța. Era căutat de autoritățile din Danemarca și este bănuit într-un caz de omor.