ПЕРВАЯ ИГРА ОТ ЗЕРКАЛА!
Вы можете отправить нам 1,5% своих польских налогов
Беларусы на войне
  1. США снимают санкции с «Белинвестбанка», Банка развития и Министерства финансов
  2. «Вонь стоит такая, что задыхаюсь». Житель Вилейки завел хобби, от которого страдают соседи, — чиновники «делают вид, что не понимают»
  3. Вьетнамец спустился в метро Минска и удивился одной общей черте всех пассажиров
  4. Уголовное дело возбудили против беларуса, который заявил, что силовики «трясут» его семью из-за лайка, поставленного десять лет назад
  5. «Умертвляют, типа, по естественным причинам». Статкевич предположил, что у него в колонии намеренно вызвали инсульт
  6. «Не знала, что беларусы нас так ненавидят». Россияне массово решили переехать в Беларусь и удивились реакции
  7. В Беларуси попробуют удобрять почву солью по задумке Лукашенко. Ученый предупреждал об угрозе этой технологии для экологии и здоровья
  8. Освобождены 250 политзаключенных
  9. Спецпосланник Трампа по Беларуси Коул приехал в Минск на переговоры с Лукашенко
  10. Из России пришла новость по валюте. Рассказываем, как это может ударить по беларусскому рублю
  11. США снимают санкции, Минск отпускает 250 политзаключенных. Аналитики — об итогах переговоров посланника Трампа с Лукашенко
  12. В Минтруда пригрозили «административкой», а в некоторых случаях — и вовсе «уголовкой». Кто и за что может получить такое наказание
  13. Спецпосланник Трампа Коул опубликовал первую фотографию освобожденных политзаключенных
  14. Придумал «Жыве Беларусь» и выступал против российской агрессии. Почему его имя в нашей стране известно каждому — объясняем в 5 пунктах
  15. Мужчина получил переводы из-за границы — об этом узнали налоговики и пришли с претензиями. Был суд, где стало известно, кто «слил» данные
  16. «Просят помощи». Работников крупного завода временно переводят на МАЗ — узнали, что происходит


/

Год назад глава Microsoft Сатья Наделла заверил, что защита данных станет главным приоритетом компании. Но недавняя хакерская атака, связанная с Китаем, показала, насколько трудно выполнить это обещание. Более того, сами антивирусные обновления могли дать хакерам подсказку, как взломать систему. Подробности рассказывает The Wall Street Journal.

Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com
Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com

Китайские хакеры воспользовались уязвимостями в SharePoint — программной платформе Microsoft для локального хранения документов, не связанной с «облаком», — и проникли в сотни систем по всему миру, включая правительственные структуры США и стран Европы.

Среди пострадавших оказались Минэнерго США, университеты и муниципалитеты.

Microsoft выпустила обновления для двух уязвимостей — так называемые патчи (с английского «заплатки») — в начале июля, однако их быстро обошли. Более того, специалисты предполагают, что сами обновления могли дать хакерам подсказку, как взломать систему.

По данным Eye Security, на зараженных серверах был найден скрипт, открывавший «черный ход» — универсальный ключ для удаленного управления.

Ирония в том, что сам взлом был изначально продемонстрирован в мае на соревновании хакеров Pwn2Own в Берлине: вьетнамский айтишник Динь Кхоа получил 100 000 долларов, показав, как обойти защиту SharePoint. Представители Microsoft тоже присутствовали на мероприятии, получили технические детали и заявили, что «риск эксплуатации в реальных условиях не доказан». На деле же, как выяснилось позже, атаки начались еще до выхода патча 8 июля.

Microsoft понадобилось несколько дней и еще один набор экстренных обновлений, чтобы перекрыть уязвимости. Некоторые эксперты критикуют компанию за многолетнюю стратегию, в рамках которой вопросы безопасности были раздроблены по подразделениям, а многие тестировщики уволены, что сделало продукты уязвимыми — особенно для клиентов без облачных решений.

Сенатор США Рон Уайден заявил, что правительство страны стало заложником компании, которая сама создает уязвимые продукты, а затем зарабатывает миллиарды на продаже «премиальных» решений для их защиты.