Вы можете отправить нам 1,5% своих польских налогов
Беларусы на войне
  1. Что будет с долларом после разгона цены на нефть выше 100 долларов? Прогноз курсов валют
  2. YouTube в Беларуси заблокируют? Вспоминаем, как дважды это уже случалось (и что говорили эксперты)
  3. Стал известен приговор айтишнику из Wargaming, которого судили по восьми статьям. Одна из них — «расстрельная»
  4. Лукашенко обрушился с критикой на руководство крупной компании, которую ранее национализировали
  5. Беларусы вместо двух билетов на рейс купили четыре. Решили не возвращать, а взять больше чемоданов. Что на это ответила «Белавиа»?
  6. В Беларуси меняют правила перепланировки жилья. С чем станет проще?
  7. «Ненавижу». Россиянин, который поджег авто беларусского генерала, — о заключении, пытках от Кубракова и о том, зачем пошел на войну
  8. «Должны были посадить, если бы ей чудом не удалось выехать». Рита Дакота рассказала, за что силовики задерживали ее маму в Беларуси
  9. Пропагандист: В Беларуси начинают бороться с «теневыми тунеядцами» — людьми, которые ходят на работу, платят налоги, но делают очень мало
  10. Беларус в Threads задался вопросом, почему в деревнях дома красили в желто-голубой цвет, — версии вас удивят
  11. Пропавшая с 150 тысячами долларов Мельникова уже после исчезновения купила две квартиры в Минске. Вот что узнало «Зеркало»
  12. «Вот это „Жди меня“ премиум». Полька искала родных в Беларуси для генеалогического древа — в соцсетях их нашли за несколько дней
  13. В список «экстремистских формирований» внесли еще две организации
  14. «Небо оживает». Над Беларусью «стали замечать» самолеты европейской страны
  15. Собираются ввести новшества в отношении недвижимости
  16. Гостелеканал спросил у жителей Гродно, поддержат ли они блокировку YouTube. Участники опроса были единодушны
  17. «Нам нужны все граждане». Отказ от беларусского паспорта в эмиграции обойдется в 400 евро, но может и не получиться — узнали подробности


/

Год назад глава Microsoft Сатья Наделла заверил, что защита данных станет главным приоритетом компании. Но недавняя хакерская атака, связанная с Китаем, показала, насколько трудно выполнить это обещание. Более того, сами антивирусные обновления могли дать хакерам подсказку, как взломать систему. Подробности рассказывает The Wall Street Journal.

Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com
Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com

Китайские хакеры воспользовались уязвимостями в SharePoint — программной платформе Microsoft для локального хранения документов, не связанной с «облаком», — и проникли в сотни систем по всему миру, включая правительственные структуры США и стран Европы.

Среди пострадавших оказались Минэнерго США, университеты и муниципалитеты.

Microsoft выпустила обновления для двух уязвимостей — так называемые патчи (с английского «заплатки») — в начале июля, однако их быстро обошли. Более того, специалисты предполагают, что сами обновления могли дать хакерам подсказку, как взломать систему.

По данным Eye Security, на зараженных серверах был найден скрипт, открывавший «черный ход» — универсальный ключ для удаленного управления.

Ирония в том, что сам взлом был изначально продемонстрирован в мае на соревновании хакеров Pwn2Own в Берлине: вьетнамский айтишник Динь Кхоа получил 100 000 долларов, показав, как обойти защиту SharePoint. Представители Microsoft тоже присутствовали на мероприятии, получили технические детали и заявили, что «риск эксплуатации в реальных условиях не доказан». На деле же, как выяснилось позже, атаки начались еще до выхода патча 8 июля.

Microsoft понадобилось несколько дней и еще один набор экстренных обновлений, чтобы перекрыть уязвимости. Некоторые эксперты критикуют компанию за многолетнюю стратегию, в рамках которой вопросы безопасности были раздроблены по подразделениям, а многие тестировщики уволены, что сделало продукты уязвимыми — особенно для клиентов без облачных решений.

Сенатор США Рон Уайден заявил, что правительство страны стало заложником компании, которая сама создает уязвимые продукты, а затем зарабатывает миллиарды на продаже «премиальных» решений для их защиты.