Выберите действие
avatar

#переведено ИИ

Китай заявил, что США злоупотребляли устаревшей уязвимостью Microsoft для кибератак

news_image
0
15 просмотров

(Блумберг) -- Китай обвинил США в злоупотреблении уязвимостью в электронной почте корпорации Microsoft для кражи военных данных и запуска кибератак на оборонный сектор.

Ассоциация кибербезопасности Китая заявила в пятницу в заявлении, что американские деятели были связаны с двумя крупными кибератаками на китайские военные компании, не называя их. Они использовали уязвимости Exchange от Microsoft для управления серверами ключевой компании в секторе обороны почти год, добавила ассоциация. Ассоциация - малоизвестная организация, поддерживаемая мощным Управлением киберпространством Китая.

Компания Microsoft с головным офисом в Редмонде, штат Вашингтон, неоднократно обвиняла Китай в крупных кибератаках с использованием того же программного обеспечения. В 2021 году предполагаемая китайская операция скомпрометировала десятки тысяч серверов Exchange от Microsoft. В 2023 году другая предполагаемая китайская атака на Microsoft Exchange скомпрометировала электронные почтовые аккаунты старших чиновников США. Позднее рассмотрение правительства США обвинило Microsoft в цепи сбоев безопасности в связи с инцидентом 2023 года. И в прошлом месяце Microsoft заявила, что группы хакеров, поддерживаемые государством Китай, использовали уязвимости в программном обеспечении SharePoint для обмена файлами.

Каждое государство в мире проводит офенсивные киберкампании против других, -- сказал Джон Клэй, вице-президент по угрозам безопасности в Trend Micro. Я предполагаю, что в данной ситуации, из-за недавней уязвимости SharePoint, на которую Microsoft указала в Китае, они выходят и говорят, что США направляли на нас атаки с использованием уязвимостей.

Представители посольства США в Пекине не сразу ответили на запрос о комментарии.

Бен Рид, директор стратегической разведки по угрозам для Wiz.io, в недавнем блоге отметил, что публичное приписывание киберактивностей -- это техника, которую Китай все чаще использует для давления на Тайвань и формирования международного диалога в области кибербезопасности. Ранее в этом году Китай несколько раз обвинял Тайвань в кибератаках, организованных из Тайваня, самоуправляемого острова, который Пекин считает своей территорией.

В апреле Китай обвинил троих сотрудников НСА в хакерстве Азиатских зимних игр, проходивших в Харбине, сказав, что они атаковали системы, в которых хранилась огромное количество личной информации о людях, участвовавших в мероприятии. В то время как США неоднократно публиковали имена предполагаемых китайских хакеров и предъявляли им уголовные обвинения, Китай исторически воздерживался от подобных обвинений в адрес американских шпионов.

-- С помощью Колума Мерфи.

(Обновляется с комментарием аналитика и контекстом)

2025 Bloomberg L.P.

Поделись своим мнением

 
ООО "Профинансы ИТ решения"
Юридический адрес: 123112, Российская Федерация, г. Москва, Пресненская набережная, д.12, этаж 82, офис 405, помещение 4
ОГРН: 1227700402522
ИНН: 9703096398
КПП: 770301001
Расчётный счет 40702810710001115701
Корреспондентский счет 30101810145250000974
БИК банка 044525974
Банк АО "ТИНЬКОФФ БАНК"
Информация на данном сайте представлена исключительно для ознакомления и самостоятельного анализа инвестором. Не является индивидуальной инвестиционной рекомендацией. Не является рекламой ценных бумаг определенных компаний. Графики стоимости ценных бумаг отражают историческую динамику цены и не могут быть гарантией доходности в будущем. Прошлые результаты инвестиционной деятельности не гарантируют доходность в будущем. Числовые показатели взяты из официальных финансовых отчетов представленных компаний. ООО «ПРОФИНАНСЫ ИТ РЕШЕНИЯ» не несет ответственности за возможные убытки инвестора в случае использования представленной на сайте информации в своей инвестиционной стратегии, покупки и продажи указанных на сайте ценных бумаг.