Уязвимость затронула 12 различных министерств правительства Норвегии.
Хакеры взломали правительство Норвегии, используя ранее неизвестную уязвимость в стороннем программном обеспечении.
Хакеры воспользовались уязвимостью нулевого дня, чтобы проникнуть в ИТ-платформу, используемую 12 министерствами правительства Норвегии. “Мы обнаружили ранее неизвестную уязвимость в программном обеспечении одного из наших поставщиков” заявило правительство страны(открывается в новом окне) в понедельник.
В ответ власти отключили мобильные услуги, в том числе электронную почту, для государственных служащих, хотя системы других министерств продолжают работать в обычном режиме. “Мы закрыли эту уязвимость. Пока рано что-либо говорить о том, кто за этим стоит, и о масштабах атаки», — говорится в сообщении. Об этом сообщила Норвежская государственная организация безопасности и обслуживания (DSS).
Неясно, какая программная платформа была нацелена на нулевой день и как долго хакеры имели к ней доступ. На данный момент местные власти только заявили, что большинство норвежских министерств используют уязвимую ИТ-платформу. Единственными исключениями являются канцелярия премьер-министра, министерство обороны, министерство юстиции и министерство иностранных дел.
“Мы постоянно контролируем работу систем и при необходимости принимаем дополнительные меры». DSS добавил, отметив, что полиция продолжает расследование инцидента.
Первый взгляд: Flipper Zero запускает магазин приложений для хакеров-любителей Китайские хакеры взломали учетные записи электронной почты правительства США Хакеры Wagner заявили, что закрыли российского спутникового интернет-провайдера
Ранее в этом месяце Microsoft предупредила(открывается в новом окне), что таинственная российская хакерская группа, получившая название Storm-0978, нацелена на организации, базирующиеся в Европе и Северной Америке. Группа хакеров полагается на фишинговые атаки и получение эксплойтов нулевого дня для использования на целях. Среди них эксплойт для уязвимости Microsoft Office, CVE-2023-36884, которую компания исправила пару недель назад.
«Точные операции «Шторма-0978» затронули правительственные и военные организации в первую очередь в Украине, а также организации в Европе и Северной Америке, которые потенциально могут быть вовлечены в украинские дела»,” Добавлено корпорацией Майкрософт.