Парламент Норвегии стал жертвой кибератаки, осуществленной через недавно раскрытые уязвимости в Microsoft Exchange, известные как ProxyLogon.
На прошлой неделе компания Microsoft выпустила экстренные исправления для ряда уязвимостей в Microsoft Exchange, активно эксплуатирующихся хакерами как минимум с января нынешнего года. С конца февраля кибератаки приобрели массовый характер — из арсенала китайской хакерской группировки Hafnium уязвимости перекочевали в арсенал целого ряда ATP-групп.
Согласно заявлению парламента Норвегии, масштабы кибератаки пока неизвестны. После обнаружения инцидента были приняты все необходимые меры, и в настоящее время совместно с правоохранительными органами проводится расследование. Как выяснилось на данном этапе расследования, в результате кибератаки произошла утечка данных.
«Мы знаем, что данные были извлечены, но пока не видим полной картины случившегося. Мы реализовали комплексные меры и не исключаем, что в дальнейшем они будут расширены», — сообщается в заявлении парламента.
Напомним, в августе прошлого года норвежский парламент также стал жертвой кибератаки, в ходе которой злоумышленники взломали электронную почту ряда политиков. Норвегия обвинила в атаке Россию. Как сообщили в парламенте, августовский взлом и нынешняя атака через Microsoft Exchange не связаны между собой.
На прошлой неделе компания Microsoft выпустила экстренные исправления для ряда уязвимостей в Microsoft Exchange, активно эксплуатирующихся хакерами как минимум с января нынешнего года. С конца февраля кибератаки приобрели массовый характер — из арсенала китайской хакерской группировки Hafnium уязвимости перекочевали в арсенал целого ряда ATP-групп.
Согласно заявлению парламента Норвегии, масштабы кибератаки пока неизвестны. После обнаружения инцидента были приняты все необходимые меры, и в настоящее время совместно с правоохранительными органами проводится расследование. Как выяснилось на данном этапе расследования, в результате кибератаки произошла утечка данных.
«Мы знаем, что данные были извлечены, но пока не видим полной картины случившегося. Мы реализовали комплексные меры и не исключаем, что в дальнейшем они будут расширены», — сообщается в заявлении парламента.
Напомним, в августе прошлого года норвежский парламент также стал жертвой кибератаки, в ходе которой злоумышленники взломали электронную почту ряда политиков. Норвегия обвинила в атаке Россию. Как сообщили в парламенте, августовский взлом и нынешняя атака через Microsoft Exchange не связаны между собой.