...
TechNaujienos.lt
No Result
View All Result
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės
No Result
View All Result
TechNaujienos.lt
No Result
View All Result

Pradžia » Naujienos » Microsoft » JAV teigimu, dėl „Microsoft“ pažeidimo į federalines agentūras galėjo įsilaužti programišiai

JAV teigimu, dėl „Microsoft“ pažeidimo į federalines agentūras galėjo įsilaužti programišiai

Parengė Technaujienos.lt
2024-04-12
tema: Kibernetinis saugumas
JAV teigimu del Microsoft pazeidimo i federalines agenturas galejo isilauzti programisiai

JAV vyriausybė ketvirtadienį pranešė, kad Rusijos vyriausybės įsilaužėliai, neseniai patekę į „Microsoft“ įmonių e. pašto paskyras, gavo slaptažodžius ir kitą slaptą medžiagą, kuri galėjo leisti jiems įsilaužti į kelias JAV agentūras.

Imamasi neatidėliotinų priemonių

Kibernetinio saugumo ir infrastruktūros saugumo agentūra, Krašto saugumo departamento padalinys, antradienį išleido retą privalomą nurodymą neatskleidžiamam skaičiui agentūrų, kuriuo reikalaujama pakeisti visus prisijungimo duomenis, kurie buvo paimti, ir ištirti, kas dar gali kelti pavojų.

Direktyva buvo paskelbta ketvirtadienį, kai gavėjai jau buvo pradėję stiprinti savo apsaugą.

„CISA“ rašė, kad „sėkmingas įsilaužimas į „Microsoft“ įmonių elektroninio pašto paskyras ir agentūrų bei „Microsoft“ susirašinėjimo duomenų paviešinimas kelia didelę ir nepriimtiną riziką agentūroms“.

„Šia nepaprastąja direktyva reikalaujama, kad agentūros išanalizuotų eksfiltruotų e. laiškų turinį, atstatytų pažeistus įgaliojimus ir imtųsi papildomų veiksmų, kad užtikrintų privilegijuotų „Microsoft Azure“ paskyrų autentifikavimo priemonių saugumą.“

„Microsoft“ operacinė sistema „Windows“, „Outlook“ e. pašto programa ir kita programinė įranga naudojama visoje JAV vyriausybėje, todėl Redmonde įsikūrusiai bendrovei tenka didžiulė atsakomybė už federalinių darbuotojų ir jų darbo kibernetinį saugumą.

Reikšmingi padariniai

Antradienį paskelbtas įspėjimas išplečia galimus pažeidimo, kurį „Microsoft“ atskleidė sausio mėn., padarinius vyriausybei ir pagrindiniams verslo klientams, įskaitant kai kuriuos, kurie perparduoda „Microsoft“ produktus kitiems.

Prieš mėnesį programinės įrangos milžinė pranešė, kad įsilaužėliai gali siekti tų, su kuriais ji susirašinėjo elektroniniu paštu.

„CISA“ pareigūnai žurnalistams sakė, kad kol kas neaišku, ar įsilaužėliai, susiję su Rusijos karinės žvalgybos agentūra „SVR“, ką nors gavo iš atskleistų agentūrų.

Įsilaužėlių grupę „Microsoft“ vadina „Midnight Blizzard”, o kiti saugumo ekspertai – „Cozy Bear“ arba „APT29“.

Pareigūnai atsisakė nurodyti, kiek agentūrų gavo įspėjimą, pažymėdami, kad bendrovė vis dar aiškinasi, kas nutiko, ir gali rasti daugiau vyriausybinių taikinių.

„CISA“ nenustatė, kokio masto pavojus kyla nacionaliniams interesams. Tačiau Erikas Goldsteinas, vykdomasis direktoriaus padėjėjas kibernetinio saugumo klausimais, sakė, kad „galimybė, jog federaliniai autentifikavimo duomenys gali būti atskleisti „Midnight Blizzard“, iš tiesų kelia didelį pavojų federalinei įmonei, todėl reikia šios direktyvos ir joje numatytų veiksmų“.

„SVR“ grupė yra viena grėsmingiausių įsilaužėlių pasaulyje

Manoma, kad už įsilaužimą atsakinga „SVR“ grupė yra viena iš grėsmingiausių įsilaužėlių grupių pasaulyje ir dažnai vykdo sudėtingus ir ilgalaikius įsiskverbimus į strateginius taikinius.

Ji buvo atsakinga už išpuolį, kurio metu 2020 m. buvo užblokuota „SolarWinds“ tinklo programinė įranga ir jos programišiai galėjo įsilaužti į devynias federalines agentūras, ir, kaip manoma, buvo vienas iš Rusijos subjektų, įsilaužusių į Demokratų nacionalinio komiteto kompiuterius per 2016 m. prezidento rinkimų kampaniją.

Kol kas neaišku, kaip įsilaužėliams pavyko patekti į „Microsoft“ vyresniųjų vadovų e. pašto dėžutes. Tačiau šis įsilaužimas yra vienas iš kelių rimtų įsilaužimų į kompaniją, dėl kurių daugybė kitų bendrovių gali būti pažeidžiamos.

Kitas iš tokių incidentų – kai Kinijos vyriausybės įsilaužėliai, įveikę „Microsoft“ debesijos programinės įrangos pasiūlymų apsaugą, pavogė Valstybės departamento ir Prekybos departamento pareigūnų elektroninį paštą.

Šis kibernetinis įsilaužimas sukėlė didelę federalinės sistemos peržiūrą, kurios metu praėjusią savaitę bendrovė buvo paraginta peržiūrėti savo kultūrą, kurią Kibernetinio saugumo peržiūros valdyba įvardijo kaip leidžiančią „išvengti kaskadinių klaidų“.

Žymos: MicrosoftMidnight BlizzardSVR

Toliau skaitykite

Microsoft reakcija i darbuotoju protestus blokuoja el laiskus apie Palestina

„Microsoft“ reakcija į darbuotojų protestus: blokuoja el. laiškus apie Palestiną

2025-05-22
Skype uzsidaro geriausios alternatyvos ir ka daryti su duomenimis

„Skype“ užsidaro: geriausios alternatyvos ir ką daryti su duomenimis

2025-03-16
Pora naudojo dirbtini intelekta kad laimetu teismini ginca ivyko nesekme

Pora naudojo dirbtinį intelektą, kad laimėtų teisminį ginčą – įvyko nesėkmė

2025-02-18

Naujausios

Kvantinis suolis sis budas elektronika leis paversti 1000 kartu greitesne

Kvantinis šuolis: šis būdas elektroniką leis paversti 1000 kartų greitesne

Parengė Agnė Vaišnoraitė
2025-07-11
0

Istorinis skrydis virs Baltijos juros pakilo naikintuvas su integruotu dirbtiniu intelektu

Istorinis skrydis: virš Baltijos jūros pakilo naikintuvas su integruotu dirbtiniu intelektu

Parengė Agnė Vaišnoraitė
2025-07-11
0

Kinija sukūrė pirmąsias pasaulyje kiborges bites: valdo jų smegenis ir skrydžio kryptį

Parengė Rokas B.
2025-07-10
0

Perzengtos elektromobiliu ribos Sis Lucid automobilis su vienu ikrovimu nuvaziavo ispudinga atstuma kaip pavyko

Peržengtos elektromobilių ribos: Šis „Lucid“ automobilis su vienu įkrovimu nuvažiavo įspūdingą atstumą – kaip pavyko?

Parengė Agnė Vaišnoraitė
2025-07-10
0

Robotu revoliucija Mokslininkai jiems sukure viska jauciancia dirbtine oda

Robotų revoliucija? Mokslininkai jiems sukūrė viską jaučiančią dirbtinę odą

Parengė Agnė Vaišnoraitė
2025-07-10
0

E Muskas pristate stulbinanti ir bauginanti Grok 4 DI modeli

E. Muskas pristatė „stulbinantį ir bauginantį“ „Grok 4“ DI modelį: „pažangiausias pasaulyje“

Parengė Agnė Vaišnoraitė
2025-07-10
0

Ivyko Samsung Galaxy Unpacked 2025 stai kokios naujienos lauks naudotoju

Įvyko „Samsung Galaxy Unpacked 2025“: štai kokios naujienos lauks naudotojų

Parengė Agnė Vaišnoraitė
2025-07-10
0

„Samsung Galaxy Watch8” išmanieji laikrodžiai. Nuotraukos autorius Jauniškis.

„Samsung“ pristatė „Galaxy Watch8“ išmaniuosius laikrodžius, leis sekti net senėjimo procesus

Parengė Rokas B.
2025-07-09
0

Pabaiga gincams aiksteleje krepsini prazangas greitai vertins dirbtinis intelektas

Pabaiga ginčams aikštelėje? Krepšinio pražangas greitai vertins dirbtinis intelektas

Parengė Rokas B.
2025-07-09
0

Navigacijos revoliucija Kvantiniai laikrodziai bandymuose pranoko dabartines GPS sistemas

Navigacijos revoliucija: Kvantiniai laikrodžiai bandymuose pranoko dabartines GPS sistemas

Parengė Agnė Vaišnoraitė
2025-07-09
0

Rodyti daugiau
Facebook Youtube

Technologijų inovacijos ir tendencijos vienoje vietoje. Susisiekite: redakcija@technaujienos.lt.

  • Apie mus, reklama ir kontaktai
  • Privatumo politika
  • Žurnalistikos gairės
  • Naudojimosi sąlygos

ℹ️ Draudžiama kopijuoti ir platinti Technaujienos.lt turinį bei nuotraukas be išankstinio raštiško sutikimo.

Kategorijos

  • Auto / Moto
  • Dirbtinis intelektas
  • Energetika
  • Gynyba ir saugumas
  • Išmanieji įrenginiai
  • Kibernetinis saugumas
  • Kosmosas
  • Kriptovaliutos
  • Mokslas ir IT
  • Vaizdo žaidimai
  • Verslas ir technologijos
  • #13527 (be pavadinimo)

© 2023-2025 Technologijų naujienos - Technaujienos.lt - Visos teisės saugomos.

No Result
View All Result
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės

© 2023-2025 Technologijų naujienos - Technaujienos.lt - Visos teisės saugomos.