ФБР хакнуло серверы Microsoft Exchange, чтобы защитить их от взлома

Автор: Ян Альшевский. Фото: Pixabay, носит иллюстративный характер
4442
14 апреля 2021 в 10:34

ФБР, вероятно, пошло на беспрецедентные шаги, чтобы обезопасить пользователей серверов Microsoft Exchange, атакованных китайскими хакерами из группировки Hafnium. После проведенной атаки на серверы были загружены бэкдоры, обеспечивающие доступ к данным клиентов платформы.

Microsoft пропатчила уязвимости, позволявшие интегрировать нежелательный код, однако на скомпрометированных уже серверах стороннее ПО сохранилось. Чтобы удалить его, ФБР использовало тот же хакерский инструментарий, который применялся хакерами, чтобы удалить веб-оболочки, обеспечивающие подключение злоумышленниками.

Владельцы серверов Microsoft Exchange могли не знать о предпринятых ФБР действиях: федеральное агентство лишь «предприняло попытки уведомить» их после получения разрешения на подобные действия от судебных органов.

Ситуация выглядит неоднозначной, так как, с одной стороны, ФБР делает благое дело, уничтожая уязвимости, с другой стороны, пользователи серверов не знают о «вторжении» госструктуры. Кого-то из юзеров может разозлить факт ее участия в кампании по обеспечению безопасности, отмечает The Verge.


Мангалы, грили и аксессуары к ним в Каталоге для отдыха на природе

гриль-решетка, нержавеющая сталь, крышка, полка для дров (принадлежностей), колеса, 54x54x82 см
Снят с продажи
Onlíner рекомендует
сталь (5 мм), столики, полка для дров (принадлежностей), 125x40x95 см
Нет в наличии
набор шампуров, сталь, 6 предметов, 48 см x 1.2 см, чехол/сумка в комплекте
Снят с продажи

Наш канал в Telegram. Присоединяйтесь!

Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро