Світ на порозі безпекової кризи через китайську атаку на Microsoft

Microsoft звинуватила "суб'єкта загрози", що фінансується державою, який називається "Гафній"


В США зростає занепокоєння з приводу "зловмисних намірів" програмного забезпечення Microsoft Exchange для електронної пошти технологічної компанії в Китаї.

"Це активна загроза", - сказала в п'ятницю прессекретар Білого дому Джен Псакі. "Кожен, хто керує цими серверами - уряд, приватний сектор, наукові кола - повинен діяти зараз, щоб виправити їх".

Microsoft заявила, що хакери використовували поштовий сервер для атаки на свої цілі. Повідомляється, що внаслідок цього можуть постраждати десятки тисяч американських організацій.

США вже давно звинувачують китайський уряд у кібершпигунстві, що ведеться владою Пекіна.

Джен Псакі сказала журналістам, що Білий дім "стурбований великою кількістю жертв", і зазначила, що виявлені на серверах Microsoft вразливі ділянки "можуть мати далекосяжні наслідки".

У суботу Рада національної безпеки США заявила, що "вкрай важливо, щоб будь-яка організація з вразливим сервером вживала негайних заходів", щоб визначити, чи була атака націлена на них.


Що ми знаємо про хакерство?

У вівторок Том Берт, керівник корпорації Microsoft, заявив про порушення та оголосив про оновлення з метою усунення недоліків щодо безпеки, які, за його словами, дозволили хакерам отримати доступ до серверів Microsoft Exchange.

Центр розвідки Microsoft Threat Intelligence Center (MSTIC) приписує атаки з "високою ймовірністю суб'єкту загрози, який фінансується державою" та базується в Китаї, вони його назвали Hafnium.

Технологічний гігант заявив, що Hafnium ("Гафній") намагався викрасти інформацію у таких груп, як дослідники інфекційних хвороб, юридичні фірми, вищі навчальні заклади та підрядники оборони.

Прессекретар уряду Китаю повідомив агентству Reuters, що країна не причетна до хакерства.

Пекін неодноразово відкидав звинувачення США у кіберзлочинності. Понад 20 000 організацій були скомпрометовані в США, і набагато більше постраждалих у всьому світі, повідомляє Reuters.

Брайан Кребс, галузевий експерт і блогер, каже, що кількість організацій, які постраждали набагато більша, посилаючись на кілька джерел безпеки.

"Щонайменше 30 000 організацій у Сполучених Штатах, включаючи значну кількість малих підприємств, міст та органів місцевого самоврядування, протягом останніх кількох днів були зламані незвично агресивним китайським підрозділом з кібершпигунства, який зосереджений на крадіжці електронних листів з організацій", - написав він у блозі.

Кребс попередив, що напади "різко посилились" з моменту оголошення Microsoft.


Що робить Microsoft?

Новини про порушення спонукали Американське агентство з питань кібербезпеки та безпеки інфраструктури (Cisa) випустити надзвичайну директиву, що повідомляє агентствам та відомствам вжити термінових заходів.

Джейк Салліван, радник Білого дому з питань національної безпеки, також закликав власників мереж якомога швидше завантажити посилення щодо безпеки.


Microsoft не підтвердила повідомлених цифр, але в подальшій заяві у п'ятницю повідомила, що тісно співпрацює з урядовими установами США.

У заяві також зазначалося, що найкращим захистом є "якнайшвидше застосування оновлення для всіх уражених систем".

Однак у корпорації також додали, що застосовують деякі методи пом'якшення наслідків, які покликані допомогти тим, хто не може швидко оновитись, але попередив, що вони не є "засобом виправлення, якщо сервери Exchange вже скомпрометовані, і вони не мають повного захисту від атак".

Це вже восьмий раз за останні 12 місяців, коли Microsoft публічно звинувачує групи національних держав у націлюванні на установи, критичні для громадянського суспільства.

Microsoft заявила, що атака жодним чином не пов'язана з атакою SolarWinds, яка вразила американські урядові установи наприкінці минулого року.

Хоча Hafnium ("Гафній") базується в Китаї, він нібито веде свою діяльність переважно з орендованих віртуальних приватних серверів у США, заявила Microsoft.


Присутність у Китаї

Хоча багато американських технологічних фірм мали активні стосунки з китайським урядом, Microsoft підтримувала материкову присутність з 1992 року.

На відміну від Facebook та Twitter, орієнтована на бізнес соціальна медіаплатформа Microsoft LinkedIn все ще доступна в Китаї.

Так само є доступною його пошукова система Bing, хоча місцева Baidu домінує на пошуковому ринку.

У своєму дописі Microsoft заявила, що хакерська кампанія використовувала чотири раніше не виявлені вразливості програмного забезпечення.

У Microsoft стверджують, що це робота групи, яку фінансує Китай.

Пекін регулярно заперечує здійснення кібершпигунства, попри заяви Сполучених Штатів та інших країн.

Раніше, у вересні 2020 року корпорація Microsoft повідомила про спроби російських, китайських та іранських хакерів втрутитись у президентські вибори в США. Компанія змогла завадити таким намаганням.

Президент Microsoft Бред Сміт 15 лютого заявив, що груднева кібератака на компанію була "ймовірно, найбільшою та найскладнішою атакою, яку світ коли-небудь бачив".

за матеріалами BBC


09.03.2021 1224
07.04.2026
Діана Струк

Як відновлюють Палац, навіщо місту фестивалі під час війни і яким стане цей культурний осередок через кілька років — про це Фіртці розповів директор Простору інноваційних креацій «Палац» Володимир Гайдар.

574
03.04.2026
Олександр Мізін

Підроблені акти, незаконні рішення рад і чорні реєстратори — основні схеми захоплення державних лісів у 2025-2026 роках.

2111
31.03.2026
Вікторія Матіїв

Журналістка Фіртки поспілкувалися з ректором ІФНМУ Романом Яцишиним про те, як сьогодні мотивують молодь вступати до медичних закладів, які зміни відбулися у географії студентів, як університет працює над тим, щоб випускники залишалися працювати в Україні, а також про виклики, які стоятимуть перед українською медициною після завершення війни.

4996
27.03.2026
Павло Мінка

У публічних закупівлях за бюджетні кошти нерідко трапляються ситуації, коли тендери проводять лише формально. Компанії, які виглядають конкурентами, насправді можуть діяти за попередньою змовою.    

3860
23.03.2026
Тетяна Дармограй

В інтерв’ю журналістці Фіртки Руслан Павлов розповів про перші бої та втрати побратимів, мотивацію добровольців і мобілізованих, розрив між фронтом і тилом, а також про те, як війна змінює сприйняття життя і плани на майбутнє.

5035
18.03.2026
Тетяна Ткаченко

Студентку Карпатського національного університету імені Василя Стефаника Яну Безуглу повномасштабне вторгнення застало в рідному місті Мирноград, що на Донеччині. Сьогодні дівчина проживає в Івано-Франківську та активно допомагає війську.  

3123

На програмній зустрічі на початку 2023 року Сєргєй Кірієнко виклав чотири цілі для російської когнітивної війни проти України - дискредитація військово-політичного керівництва України, розкол українців, розкол української еліти, деморалізація українських військ.

483

В євангельському описі останніх днів земного життя Ісуса Христа ми зустрічаємо імена постатей, які прямо або опосередковано мали відношення до Страстей Христових. 

458

Наближається пора, коли після зимової сплячки повилазять змії.

1286

Згідно Книги Пророка Ієзеркіля (книги 38, 39) «Остання Битва Кінця» має відбутися між Ізраїлем та «Гогом з землі Магог (Півночі) та полчищами персів, ефіопів і лівійців при ньому».

4145
07.04.2026

Великдень цьогоріч відзначатимуть 12 квітня. Яким має бути традиційний великодній кошик і що не варто нести до церкви — пояснив священник.

8740
02.04.2026

Здоров’я кишківника є надзвичайно важливим для загального самопочуття. Правильна робота травної системи впливає не лише на обмін речовин, але й на імунітет, настрій і навіть стан шкіри.  

5947
27.03.2026

Перекуси між основними прийомами їжі потрібні не лише для втамування голоду, а й для підтримки енергії, концентрації та загального самопочуття.

6587
06.04.2026

В Івано-Франківській області відбулася перша екскурсійна поїздка для родин загиблих захисників та зниклих безвісти військових. Ініціативу організувала Івано-Франківська обласна військова адміністрація.  

802
04.04.2026

У неділю, п'ятого квітня, у храмах Івано-Франківська освячуватимуть вербові галузки.  

1780
30.03.2026

Розважання над кожною стацією Хресної дороги були глибоко пов’язані з сучасними подіями в Україні та особливо відчувалися у контексті війни.  

1439
28.03.2026

Згромадження Сестер Пресвятої Родини, засноване в 911 році сестрою Теклею Юзефів, вже понад тисячу років працює з людьми, навчає дітей та підтримує громаду.  

8300
03.04.2026

Уже цих вихідних, 4–5 квітня, Івано-Франківський національний академічний драматичний театр імені Івана Франка представить прем’єру вистави «Маруся Чурай» за однойменним романом у віршах Ліни Костенко.

838
08.04.2026

Банальна приказка каже, що «безкоштовний сир буває лише в мишоловці». Тобто, що немає ніде, включно з економікою нічого безкоштовного. Завжди хтось буде змушений заплатити.

251
07.04.2026

ISW звертає увагу на те, що російські мілітарні блогери критикують неефективність російських систем протиповітряної оборони та наголошують на впливі українських ударів.

320
03.04.2026

Не лише Україну «здав» Росії Байден, як про це ширилися чутки в політичних залаштунках, на зустрічі з Путіним в Женеві влітку 2021 року, а й загалом НАТО готувало здачу Росії, окрім України, ще й під «сіру зону» країни Балтії, Польщу та інші постсоціалістичні країни сходу Європи!

1322
30.03.2026

Нещодавно керівник німецького оборонного концерну, глава Rheinmetall Армін Паппергер назвав виготовлення українських дронів «грою в Lego домогосподарок з 3D-принтерами».

949