Поддержать команду Зеркала
Беларусы на войне
  1. Из-за закрытия Польшей границы с Беларусью китайские поезда нашли альтернативные пути транзита
  2. «Снимаю ботинок, показываю». Лукашенко раскритиковал «Белвест», похвалил его конкурента и рассказал, какую обувь сам носит
  3. Лукашенко объяснил (друзьям и врагам), почему «болтается постоянно по полям и фермам»
  4. После гибели отца в Слуцкой ЦРБ беларуска записала видеообращение к генпрокурору и Лукашенко. В больнице прошла масштабная проверка
  5. К какому курсу доллара готовиться беларусам в 2026 году? Эксперты сделали прогноз
  6. Трамп выдвинул условие Путину для новой встречи
  7. Для населения появился очередной запрет — он касается валюты. В Нацбанке рассказали, когда заработает ограничение
  8. Из России пришла новость, которая может повлиять на валютный рынок Беларуси. Рассказываем подробности
  9. На рынке труда все перевернулось с ног на голову — это видно по зарплатам, вакансиям и резюме
  10. Самый первый беларусский вор в законе появился еще в 1950-м. Спустя полвека Лукашенко дал ему шанс и оставил в живых
  11. Трем женщинам дали колонию и огромные штрафы за дворовой чат. Среди них 62‑летняя завуч — «Наша Ніва»
  12. «Новый феномен». На совещании по поводу «большой сделки» с США Лукашенко сделал важное заявление, которое мало кто заметил, — рассказываем
  13. Беларусские официальные лица и ранее делали абсурдные заявления — аналитики ISW оценили выступление замглавы КГБ в Таджикистане
  14. «С бедного что взять, зато их много». Беларуска работала на заводе в Жлобине, а сейчас в Польше — что рассказывает
  15. Литва возобновила движение в пунктах пропуска на границе с Беларусью


/

Год назад глава Microsoft Сатья Наделла заверил, что защита данных станет главным приоритетом компании. Но недавняя хакерская атака, связанная с Китаем, показала, насколько трудно выполнить это обещание. Более того, сами антивирусные обновления могли дать хакерам подсказку, как взломать систему. Подробности рассказывает The Wall Street Journal.

Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com
Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com

Китайские хакеры воспользовались уязвимостями в SharePoint — программной платформе Microsoft для локального хранения документов, не связанной с «облаком», — и проникли в сотни систем по всему миру, включая правительственные структуры США и стран Европы.

Среди пострадавших оказались Минэнерго США, университеты и муниципалитеты.

Microsoft выпустила обновления для двух уязвимостей — так называемые патчи (с английского «заплатки») — в начале июля, однако их быстро обошли. Более того, специалисты предполагают, что сами обновления могли дать хакерам подсказку, как взломать систему.

По данным Eye Security, на зараженных серверах был найден скрипт, открывавший «черный ход» — универсальный ключ для удаленного управления.

Ирония в том, что сам взлом был изначально продемонстрирован в мае на соревновании хакеров Pwn2Own в Берлине: вьетнамский айтишник Динь Кхоа получил 100 000 долларов, показав, как обойти защиту SharePoint. Представители Microsoft тоже присутствовали на мероприятии, получили технические детали и заявили, что «риск эксплуатации в реальных условиях не доказан». На деле же, как выяснилось позже, атаки начались еще до выхода патча 8 июля.

Microsoft понадобилось несколько дней и еще один набор экстренных обновлений, чтобы перекрыть уязвимости. Некоторые эксперты критикуют компанию за многолетнюю стратегию, в рамках которой вопросы безопасности были раздроблены по подразделениям, а многие тестировщики уволены, что сделало продукты уязвимыми — особенно для клиентов без облачных решений.

Сенатор США Рон Уайден заявил, что правительство страны стало заложником компании, которая сама создает уязвимые продукты, а затем зарабатывает миллиарды на продаже «премиальных» решений для их защиты.