Киберпреступники, связанные с властями Китая, получили в мае этого года доступ к почтовым ящикам 25 организаций на Западе, включая два федеральных ведомства США, заявили в компании Microsoft. Американские власти утверждают, что взлом был обнаружен «довольно быстро».

Представители компании Microsoft и американские официальные лица, заявили, что хакеры, связанные с китайским государством, в мае этого года получили тайный доступ к учетным записям электронной почты примерно 25 организаций, включая два федеральных ведомства США – Госдепартамент и министерство торговли США.

США обнаружили взлом учетных записей федеральных органов власти «довольно быстро» и сумели предотвратить дальнейшее проникновение хакеров, – заявил советник администрации Байдена по национальной безопасности Джейк Салливан в интервью телекомпании ABC.

Государственный департамент и министерство торговли США сделали заявления, что они оказались в числе пострадавших ведомств.

Агентство США по кибербезопасности и защите инфраструктуры сообщило, что хакерам удалось получить доступ к почте, выдавая себя за авторизованных пользователей. Они использовали поддельные токены аутентификации.

Microsoft обвинила во взломе хакерскую группировку Storm-0558, поддерживаемую властями КНР. В компании заявили, что их уведомили о взломе 16 июня. При этом известно, что злоумышленники получали доступ к почтовым аккаунтам с середины мая.

В своем заявлении компания Microsoft сообщила, что хакерская группа Storm-0558, подделывала цифровые маркеры аутентификации для получения доступа к учетным записям веб-почты, работающим на сервисе Outlook компании. По словам представителей Microsoft, эта деятельность началась в мае 2023 года.

Эта хакерская атака произошла в преддверии поездки Госсекретаря США Энтони Блинкена в Китай, состоявшейся в середине июня 2023 года.

По информации агентства The Associated Press аномальную активность заметил Госдепартамент США. По данным источников агентства, жертвами хакерской атаки стало небольшое число людей, а информация, которую злоумышленники могли получить, не была засекреченной.

Среди пострадавших ведомств нет военных учреждений и спецслужб. Не сообщается также, ведомства каких стран, помимо США, стали объектом хакеров.