Поддержать команду Зеркала
Беларусы на войне
  1. В 2026 году для населения отменят одну из налоговых льгот
  2. Оральный секс вам противен? Сексолог объяснила, нормально ли это и почему так может быть
  3. Блогерша рассказала, как ее задержали на границе при въезде в Беларусь и судили за протесты
  4. В России с сегодняшнего дня блокируют интернет беларусских мобильных операторов — рассказываем подробности
  5. Мужчина доказал, что налоговая нарушает конституционные права — в итоге с него не взяли сбор. Что будет с другими попавшими на деньги?
  6. Канцлер Германии Меркель лишь рассмеялась на просьбу Трампа увеличить расходы на оборону. Опубликованы мемуары экс-генсека НАТО
  7. «Флагшток»: В Гомельской области силовики придумали новый повод для репрессий — онлайн-опрос 5-летней давности
  8. В ночь на 5 октября закрывался Вильнюсский аэропорт — «пострадали» около 30 рейсов. Вот в чем причина
  9. «Она тепленькая, только не сопротивляется». Что рассказал на допросе подозреваемый по «делу лифтера» — маньяка из Могилева
  10. Беларусы нашли замену доллару: спрос на него на минимуме. Прогноз по валютам
  11. «Между старшим поколением и молодыми специалистами возрастной разрыв». Чиновник озвучил серьезную проблему, грозящую его району и стране
  12. Лукашенко последнее время достаточно часто говорит о «самой большой проблеме». Свежая статистика показывает, что стало еще хуже
  13. Путин продолжает попытки удержать США от отправки «Томагавков» в Украину. Почему — рассказали в ISW
  14. Специалисты рассказали, что Россия и Китай испытывали противоспутниковое оружие. Каковы возможности стран
  15. «Как долго держался этот последний бастион». В Беларуси хотят ввести валютные изменения — детали


/

Год назад глава Microsoft Сатья Наделла заверил, что защита данных станет главным приоритетом компании. Но недавняя хакерская атака, связанная с Китаем, показала, насколько трудно выполнить это обещание. Более того, сами антивирусные обновления могли дать хакерам подсказку, как взломать систему. Подробности рассказывает The Wall Street Journal.

Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com
Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com

Китайские хакеры воспользовались уязвимостями в SharePoint — программной платформе Microsoft для локального хранения документов, не связанной с «облаком», — и проникли в сотни систем по всему миру, включая правительственные структуры США и стран Европы.

Среди пострадавших оказались Минэнерго США, университеты и муниципалитеты.

Microsoft выпустила обновления для двух уязвимостей — так называемые патчи (с английского «заплатки») — в начале июля, однако их быстро обошли. Более того, специалисты предполагают, что сами обновления могли дать хакерам подсказку, как взломать систему.

По данным Eye Security, на зараженных серверах был найден скрипт, открывавший «черный ход» — универсальный ключ для удаленного управления.

Ирония в том, что сам взлом был изначально продемонстрирован в мае на соревновании хакеров Pwn2Own в Берлине: вьетнамский айтишник Динь Кхоа получил 100 000 долларов, показав, как обойти защиту SharePoint. Представители Microsoft тоже присутствовали на мероприятии, получили технические детали и заявили, что «риск эксплуатации в реальных условиях не доказан». На деле же, как выяснилось позже, атаки начались еще до выхода патча 8 июля.

Microsoft понадобилось несколько дней и еще один набор экстренных обновлений, чтобы перекрыть уязвимости. Некоторые эксперты критикуют компанию за многолетнюю стратегию, в рамках которой вопросы безопасности были раздроблены по подразделениям, а многие тестировщики уволены, что сделало продукты уязвимыми — особенно для клиентов без облачных решений.

Сенатор США Рон Уайден заявил, что правительство страны стало заложником компании, которая сама создает уязвимые продукты, а затем зарабатывает миллиарды на продаже «премиальных» решений для их защиты.