Китайські хакери зламали акаунти держорганів у Європі

Китайські хакери отримали доступ до облікових записів електронної пошти приблизно 25 організацій, включаючи державні установи, а також до відповідних облікових записів приватних осіб, які, ймовірно, пов’язані з цими організаціями.

Про це у вівторок, 11 липня, повідомила компанія Microsoft. За даними IT-гіганта, йдеться про хакерську групу, відому як Storm-0558. Атаки зловмисників були націлені, зокрема, на країни Західної Європи, уточнює агентство AP. У той же час, Microsoft не назвав порушені регіони.

Як вважають в IT-корпорації, угруповання Storm-0558 “орієнтоване на шпигунство, наприклад, на отримання доступу до систем електронної пошти для збору інформації”. Розслідування чергової атаки Storm-0558 у Microsoft почали 16 червня, ґрунтуючись на повідомленні від клієнта компанії про незвичайну поштову активність. Вдалося з’ясувати, що на той час незаконні дії тривали щонайменше місяць. Наразі, стверджують у Microsoft, усі наслідки атаки для клієнтів усунуті.

За даними американського видання The Washington Post (WP), хакери скористалися вразливістю у сервісі Microsoft Cloud. Як тільки проблема була виявлена державними структурами, “чиновники негайно зв’язалися з Microsoft для виявлення джерела кібератаки та виявлення вразливості у хмарному сервісі”, повідомив представник Ради національної безпеки США Адам Ходжес. ФБР проводить розслідування. За даними обізнаних співрозмовників WP, акаунти Міноборони США, Білого дому, розвідки кібератакою не торкнулися.