Microsoft назвала Китай источником хакерской атаки на ведомства в США

Источником новой хакерской атаки на американские ведомства стала «поддерживаемая государством» группа из Китая, заявили в компании Microsoft после исследования уязвимостей в локальной версии Microsoft Exchange Server.

Речь идёт о так называемой «уязвимости нулевого дня», которая позволяет злоумышленникам использовать баг в программе, чтобы скрытно осуществлять вредоносные действия. Эксперты Microsoft назвали китайских хакеров группой Hafnium.

«Недавно Hafnium участвовала в ряде атак с использованием ранее неизвестных уязвимостей, нацеленных на локальное программное обеспечение Exchange Server», — говорится в распространённом сообщении.

По информации американской компании, атаки проводились в три этапа, конечным результатом которых стало управление взломанным сервером и похищение необходимой информации, сообщает ИА REGNUM.