TechBriefly RU
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly RU
No Result
View All Result
Home Tech

Китайские хакеры эксплуатировали недостатки Microsoft SharePoint в американских агентствах

byKerem Gülen
04/08/2025
in Tech
Reading Time: 1 min read
Китайские хакеры эксплуатировали недостатки Microsoft SharePoint в американских агентствах
Share on FacebookShare on Twitter

Хакеры, спонсируемые Китаем, использовали уязвимости в программном обеспечении Microsoft SharePoint, влияя на сотни компаний и ключевые правительственные учреждения США, в то время как Microsoft признала свое давнее использование инженеров из Китая для поддержания этого самого продукта.

CyberAttack, раскрытая Microsoft в прошлом месяце, нацелена на SharePoint «Onprem», версия, установленная и запускающаяся на собственных компьютерах и серверах клиентов. Пострадавшие организации включали Национальную администрацию ядерной безопасности (NNSA) и Министерство внутренней безопасности (DHS). Тем не менее, в объявлении Microsoft опущены, что поддержка SharePoint проводилась китайской инженерной группой в течение многих лет.

Внутренняя скриншоты системы рабочей системы Microsoft, рассмотренные Propublica, показали, что сотрудники из Китая недавно исправляли ошибки для SharePoint Onprem. Microsoft заявила, что эта команда «контролируется американским инженером и подлежит всем требованиям безопасности и проверке кода менеджера». Компания также подтвердила: «Работа уже ведутся, чтобы перенести эту работу в другое место».

  QuillBot не работает? Вот как это исправить

Роль, если таковая имеется, сотрудников Microsoft в Китае в взломе остается неясной. Однако значительные проблемы безопасности сохраняются. Китайский закон предоставляет чиновникам широкое орган по сбору данных, что затрудняет гражданам или компаниям отказ от государственных запросов. Управление директора национальной разведки идентифицирует Китай как «наиболее активную и постоянную кибер -угрозу» для американских сетей.

Этот инцидент следует за недавним расследованием Propublica, показывающим, что Microsoft полагается на иностранных работников, в том числе в Китае, для поддержания облачных систем Министерства обороны в течение десятилетия. Надзор был предоставлен американскими «цифровыми сопровождающими», но этим персоналу часто не хватало усовершенствованных технических навыков для эффективного мониторинга своих высококвалифицированных иностранных коллег, потенциально оставляя конфиденциальные данные уязвимыми.

Propublica сообщила, что Microsoft разработала систему «цифрового сопровождения» для решения проблем Пентагона о том, как иностранные сотрудники обрабатывают конфиденциальные данные, которые требуют гражданства США или постоянного проживания. Договоренность помогла Microsoft обеспечить существенный федеральный бизнес в области облачных вычислений. Расследование также обнаружило, что инженеры из Китая поддерживают облачные системы для других федеральных департаментов, включая правосудие, казначейство и коммерцию.

  Уведомляет ли вас HBO, когда кто-то входит в вашу учетную запись?

В ответ на выводы Propublica и нарушение SharePoint, Microsoft заявила, что остановила использование инженеров из Китая для облачных систем Министерства обороны и рассматривает то же самое для других государственных облачных клиентов. Министр обороны Пит Хегсет запустил обзор зависимости технологических компаний от иностранных инженеров. Сенаторы Том Коттон (R-Ark.) И Жанна Шахин (DN.H.) потребовали больше информации от Hegseth о поддержке Microsoft в Китае.

Анализ Microsoft поместил начало китайских хакеров, использующих уязвимости SharePoint уже 7 июля. Платы, выпущенный 8 июля, был обойден злоумышленниками, что требует последующего патча с «более надежной защитой». Агентство по кибербезопасности США и инфраструктуры (CISA) предупредило, что недостатки позволили хакерам «полностью получить доступ к контенту SharePoint, включая файловые системы и внутренние конфигурации, и выполнять код по сети», и отметили, что хакеры распространяют вымогатели, используя этот доступ.

DHS заявил, что из агентства не было получено никаких доказательств. Министерство энергетики, охватывающее NNSA, сообщило, что «минимально затронут», когда представитель Бен Диотерх добавил: «В настоящее время мы знаем о какой -либо конфиденциальной или классифицированной информации, которая была скомпрометирована».

  Почему отсутствует приложение «Журнал» для iOS 17?

Microsoft объявила, что прекратит поддержку локальных версий SharePoint, начиная с июля следующего года. Компания призывает клиентов перейти на онлайн -версию, которая приносит больший доход за счет подписок и использования облачной платформы Microsoft Azure. Успех Azure значительно привел к рыночной стоимости Microsoft, недавно заставив компанию стать вторым, когда -либо оцениваемым в более чем 4 триллиона долларов.

Source: Китайские хакеры эксплуатировали недостатки Microsoft SharePoint в американских агентствах

Related Posts

Kodiak AI сотрудничает с Bosch в разработке автономных систем для полуприцепов

Kodiak AI сотрудничает с Bosch в разработке автономных систем для полуприцепов

Teradar представила терагерцовый датчик Summit на выставке CES 2026

Teradar представила терагерцовый датчик Summit на выставке CES 2026

Google анонсирует функции Gemini AI для Google TV

Google анонсирует функции Gemini AI для Google TV

Amazon выходит на рынок лайфстайл-телевидения с Ember Artline за 899 долларов

Amazon выходит на рынок лайфстайл-телевидения с Ember Artline за 899 долларов

Kodiak AI сотрудничает с Bosch в разработке автономных систем для полуприцепов
Tech

Kodiak AI сотрудничает с Bosch в разработке автономных систем для полуприцепов

Teradar представила терагерцовый датчик Summit на выставке CES 2026
Tech

Teradar представила терагерцовый датчик Summit на выставке CES 2026

Google анонсирует функции Gemini AI для Google TV
Tech

Google анонсирует функции Gemini AI для Google TV

Amazon выходит на рынок лайфстайл-телевидения с Ember Artline за 899 долларов
Tech

Amazon выходит на рынок лайфстайл-телевидения с Ember Artline за 899 долларов

Amazon выводит Alexa в Интернет, запустив Alexa.com на выставке CES 2026
Tech

Amazon выводит Alexa в Интернет, запустив Alexa.com на выставке CES 2026

TechBriefly RU

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.