Новости / Microsoft (29)

В атаки на Microsoft Exchange включилось множество группировок: от APT до майнеров

взлом окон

Текущая хакерская операция, в рамках которой злоумышленники массово атакуют серверы Microsoft Exchange по всему миру, менее чем за неделю разрослась настолько, что в нее включились и правительственные хакеры, и финансово ориентированные киберпреступники.

Читать пост

Хакеры атаковали серверы Microsoft Exchange Европейского Банковского Управления

EBA

Европейское банковское управление (European Banking Authority, EBA) стало жертвой кибератаки , в ходе которой злоумышленники взломали серверы Microsoft Exchange. В результате атаки EBA пришлось временно отключить свои почтовые системы в качестве меры предосторожности.

Читать пост

Китайские хакеры атакуют локальные установки SolarWinds Orion

взлом SolarWinds

В своих атаках группировка SPIRAL полагается на эксплуатацию уязвимости в SolarWinds Orion API.

Читать пост

Компания Microsoft официально обвинила РФ в атаках на федеральные ведомства США

русские хакеры

Компания Microsoft заявила, что у нее имеются «основательные доказательства» причастности России к нашумевшей волне кибератак как минимум на девять федеральных ведомств США и десятки частных компаний. В установлении источника кибератак Microsoft продвинулась гораздо дальше, чем американское правительство, пишет CNN.

Читать пост

Взломщики SolarWinds украли исходные коды трех продуктов Microsoft

Microsoft

Компания Microsoft пристально следила за делом о взломе SolarWinds с тех пор, как обнаружила в своих системах необычную активность в декабре прошлого года. Сейчас она завершила собственное расследование инцидента, по результатам которого выяснилось, что хакеры не получили доступ к пользовательским данным и не использовали системы Microsoft для атак …

Читать пост

Microsoft: Над организацией атаки SolarWinds вероятно работало более 1 тыс. хакеров

хакеры

Результаты анализа взлома компьютерных систем компании SolarWinds, проведенного корпорацией Microsoft, позволяют предположить, что вредоносный код, используемый в атаке на цепочку поставок SolarWinds, разрабатывало около тысячи разработчиков. Президент Microsoft Брэд Смит (Brad Smith) назвал данный инцидент «самой крупной и изощренной атакой, котор …

Читать пост

PoC исследователя породил волну эксплоитов для осуществления атак

хакеры

За последнюю неделю в репозитории NPM появилось более двух сотен новых пакетов, имитирующих PoC исследователя, которому удалось взломать более 35 крупных технологических компаний.

Читать пост

Microsoft начала принудительную установку исправлений для Zerologon

Zerologon

Компания Microsoft включила принудительный режим установки обновлений, устраняющих уязвимость Zerologon в Windows на всех устройствах, которые получили патчи в рамках последнего «вторника исправлений».

Читать пост

Microsoft предупредила о новом типе атак на цепочку поставок

хакер

Специалисты компании Microsoft предупредили предприятия о новом типе атаки под названием «несоответствие используемых зависимостей» (dependency confusion) или «атака с подменой» (substitution attack), суть которого заключается во вмешательстве в процесс разработки приложения в корпоративной среде.

Читать пост

Северокорейские хакеры могли использовать 0day-уязвимости в атаках на ИБ-экспертов

Корейские хакеры

Исследователи безопасности из компании Microsoft в течение нескольких месяцев расследовали кибератаки на ИБ-экспертов, которые изучают уязвимости в ПО. Атаки связали с киберпреступной группировке из КНДР под названием ZINC.

Читать пост