Поддержать нас
Беларусы на войне
  1. Звезда беларусских шахмат учинил скандал одним подкастом — наговорил и про женщин, и про родной язык, и про топ-шахматиста
  2. «Это перелом или одноразовый жест?» В Польше заметили перемены в действиях Минска и объяснили, чего ждут дальше
  3. В популярном сериале на Netflix, который бьет рекорды, появилась героиня из Гродно. Но к тому, как ее показали, есть вопросы
  4. «Россия готовит нечто масштабное». После встречи с Рыженковым глава МИД Польши рассказал о возможных планах Москвы
  5. В Threads опубликовали вакансию для продавца в «Першы нацыянальны гандлёвы дом». Зарплата пользователей не оставила равнодушными
  6. Под удар дронов попал один из крупнейших нефтеперерабатывающих заводов России
  7. «Молчанию Светланы наступит конец». Чем может закончиться конфликт Тихановского с женой и ее Офисом — мнение
  8. «Моя мама ходила в милицию». Живущие за границей получают «письма счастья» — к некоторым из-за этого возникают вопросы у милиции
  9. Чиновники хотят вернуть запрет на польские яблоки, но МИД выступил против. Вот что узнало «Зеркало» из закрытых документов
  10. Команда Тихановской пересеклась в ООН с Рыженковым. Чем закончилась попытка поговорить с главой МИД
  11. «Мужики, надо торопиться». Лукашенко поручил усилить заготовку леса — такого выгодного для нас периода в истории Беларуси больше не будет
  12. Лукашенко попросил провести «серьезную ревизию» отношений с Пакистаном
  13. Экс-помощник Лукашенко сменил работу
  14. «На заводе все стабильно». Начал работу «беларусский ответ» западным соцсетям — рассказываем, кто там зарегистрировался
  15. Лукашенко подписал указ о помиловании 15 осужденных, в том числе 13 политзаключенных


/

Год назад глава Microsoft Сатья Наделла заверил, что защита данных станет главным приоритетом компании. Но недавняя хакерская атака, связанная с Китаем, показала, насколько трудно выполнить это обещание. Более того, сами антивирусные обновления могли дать хакерам подсказку, как взломать систему. Подробности рассказывает The Wall Street Journal.

Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com
Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com

Китайские хакеры воспользовались уязвимостями в SharePoint — программной платформе Microsoft для локального хранения документов, не связанной с «облаком», — и проникли в сотни систем по всему миру, включая правительственные структуры США и стран Европы.

Среди пострадавших оказались Минэнерго США, университеты и муниципалитеты.

Microsoft выпустила обновления для двух уязвимостей — так называемые патчи (с английского «заплатки») — в начале июля, однако их быстро обошли. Более того, специалисты предполагают, что сами обновления могли дать хакерам подсказку, как взломать систему.

По данным Eye Security, на зараженных серверах был найден скрипт, открывавший «черный ход» — универсальный ключ для удаленного управления.

Ирония в том, что сам взлом был изначально продемонстрирован в мае на соревновании хакеров Pwn2Own в Берлине: вьетнамский айтишник Динь Кхоа получил 100 000 долларов, показав, как обойти защиту SharePoint. Представители Microsoft тоже присутствовали на мероприятии, получили технические детали и заявили, что «риск эксплуатации в реальных условиях не доказан». На деле же, как выяснилось позже, атаки начались еще до выхода патча 8 июля.

Microsoft понадобилось несколько дней и еще один набор экстренных обновлений, чтобы перекрыть уязвимости. Некоторые эксперты критикуют компанию за многолетнюю стратегию, в рамках которой вопросы безопасности были раздроблены по подразделениям, а многие тестировщики уволены, что сделало продукты уязвимыми — особенно для клиентов без облачных решений.

Сенатор США Рон Уайден заявил, что правительство страны стало заложником компании, которая сама создает уязвимые продукты, а затем зарабатывает миллиарды на продаже «премиальных» решений для их защиты.