Microsoft випустила оновлення для SharePoint через хакерську атаку

Джерело: Reuters 

Компанія Microsoft опублікувала попередження про “активні атаки” на серверне програмне забезпечення, яке використовується державними установами та підприємствами для обміну документами в організаціях, і рекомендувала оновлення безпеки, які клієнти повинні негайно застосувати.

Зазначається, що атаки націлені на локальні сервери користувачів платформи SharePoint – сервісу для спільної роботи та обміну контентом, який використовують організації. Хмарна версія SharePoint Online не постраждала.

The Washington Post, яка першою повідомила про злом, заявила, що невідомі за останні кілька днів використали недолік, щоб розпочати атаку, спрямовану проти американських і міжнародних агентств і компаній.

ФБР підтвердило, що знає про інциденти та співпрацює з іншими урядовими і приватними структурами, але подробиць поки не розкриває.

Агентство з кібербезпеки та захисту інфраструктури США (CISA) повідомило, що вразливість у ПЗ дозволила хакерам здійснювати спуфінг у мережі — тобто видавати себе за іншу особу або організацію. Це може бути використано для дестабілізації роботи систем чи маніпуляцій у фінансовій сфері.

Раніше компанія Microsoft звинуватила російських хакерів у масштабній фішинговій атаці, спрямованій на урядовців США, працівників оборонної галузі та інших осіб. Кампанія з надсилання фішингових електронних листів, що почалася 22 жовтня, охопила тисячі людей у понад 100 організаціях, повідомили у блозі Microsoft Threat Intelligence.

Президент США Дональд Трамп передав білоруському диктатору Олександру Лукашенку лист та подарунок з нагоди дня народження Лукашенка 30 серпня.

Служба безпеки та Національна поліція ліквідували в Україні шість нових схем ухилення від мобілізації і затримали вісьмох організаторів оборудок.

Сполучені Штати Америки зняли санкції з білоруської державної авіакомпанії “Белавіа”.

За результатами проведеної експертизи ДБР дійшло висновку, що дії Януковича та Порошенка нібито сприяли російській агресії. Ви називаєте цю експертизу потенційним “вироком”, який суд може просто скопіювати. При цьому експертизу виконано з рядом порушень, від формулювання запитань до визначення експертів. Чи не свідчить це про те, що слідство усвідомлює відсутність судової перспективи у даній справі і зосереджене на її “медійній” стороні?

Національне управління з аеронавтики і дослідження космічного простору США (NASA) заборонило громадянам Китаю брати участь у програмах агентства.