Microsoft в центре внимания: Китай обвиняется в масштабном взломе электронной почты правительства США
Microsoft обнародовала данные о взломе электронной почты около 25 организаций, включая правительственные учреждения. Информация об атаке была предоставлена Министерству торговли США, подтверждая серьезность инцидента.
В мире кибербезопасности произошло важное событие, связанное с хакерской атакой, которая была связана с Китаем. Компания Microsoft раскрыла подробности о серьезной кибератаке, в результате которой хакеры из Китая получили доступ к учетным записям электронной почты примерно 25 организаций, включая государственные структуры. Точные местонахождения атакованных правительственных учреждений пока не раскрыты, однако министерство торговли США подтвердило факт уведомления о произошедшем инциденте.
В результате атаки пострадало также министерство торговли США, включая министра Джину Раймондо. Было обнаружено, что система Microsoft Office 365 была скомпрометирована, но компания сразу приняла меры для пресечения инцидента. Министерство торговли США обеспокоено произошедшим и обещает активно следить за своими системами, чтобы быстро реагировать на любую подозрительную активность.
По информации американских СМИ, хакерская атака также была направлена на Государственный департамент. В то время как Государственный департамент пока не предоставил комментариев по этому поводу, посольство Китая в Лондоне отреагировало на обвинения со стороны Microsoft, отвергая их и обвиняя правительство США в хакерских атаках и массовом кибершпионаже.
Компания Microsoft уточнила, что за атакой стоит хакерская группа с кодовым именем Storm-0558, базирующаяся в Китае. Эта группа использовала поддельные токены цифровой аутентификации, чтобы получить доступ к учетным записям электронной почты. Основной целью группы Storm-0558 является шпионаж, кража данных и получение доступа к учетным данным, в основном в правительственных учреждениях Западной Европы.
Атаки начались в середине мая, и Microsoft уже предприняла меры для смягчения последствий атаки и общается с пострадавшими клиентами. Компания внедрила новые автоматические системы обнаружения, связанные с индикаторами компрометации, связанными с данной атакой, и на данный момент нет доказательств продолжающегося доступа хакеров.
Эксперты отмечают, что это одна из крупнейших кампаний кибершпионажа, направленных против США. В прошлом мае Microsoft и западные разведывательные агентства уже сообщали о деятельности китайских хакеров, использующих "невидимое" вредоносное программное обеспечение для атак на критически важную инфраструктуру американских военных баз на Гуаме. Это подчеркивает важность баз на Гуаме в контексте возможных действий Запада в случае конфликта в Азии.
В ответ на обвинения, Китай отрицает причастность к хакерским операциям, называя отчет Microsoft "крайне непрофессиональным" и "дезинформацией". Это стандартная практика для Китая, который всегда отрицает свою причастность к хакерским атакам, независимо от наличия доказательств и контекста.