Häkkerite rünnak Washington Postile: avastati ohtlik turvaauk!

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Häkkerite rünnak Washington Posti vastu: mõjutatud majanduspoliitika ja Hiina ajakirjanikud. Microsoft hoiatab turvalünkade eest.

Häkkerite rünnak Washington Postile: avastati ohtlik turvaauk!

15. juunil 2025 langes ajaleht The Washington Post tõsise häkkerirünnaku sihtmärgiks, mille võib-olla korraldas mõni välisriik. Sellest teatas The Washington Post kooskõlas The Wall Street Journali (WSJ) teabega, mis viitas sellele, et häkkerid kasutasid tundlike teemadega, nagu riiklik julgeolek, majanduspoliitika ja Hiina, ajakirjanike ohustatud Microsofti kasutajakontosid. Washington Posti töötajaid teavitati sisemiselt, et rünnak võimaldas ligi pääseda ka töömeilidele.

Peatoimetaja Matt Murray teavitas meeskonda, et rünnak avastati neljapäeval ja seejärel algatati uurimine. Washington Postil polnud esialgu juhtunut avalikult kommenteeritud. Leht kuulub Amazoni asutajale Jeff Bezosele ja kinnitab seega asjaomaste ajakirjanike tähtsust ülemaailmses diskursuses.

Haavatavused Microsoftis ja globaalses kontekstis

Lisaks The Washington Posti sündmustele on Microsoft tuvastanud oma Exchange'i pilvetarkvaras uusi turvaauke. Need haavatavused on võimaldanud häkkeritel tungida kümnete tuhandete kasutajate kontodele. Hinnanguliselt võib see mõjutada üle 250 000 konto kogu maailmas ja rohkem kui 60 000 meiliserverit, nii ettevõtete kui ka valitsusasutuste. USA-s on juba teatatud 30 000 häkitud meilisüsteemist.

Rünnak on muutunud ülemaailmseks kriisiks ning ründajad, keda arvatakse olevat osa Hafniumi häkkimisrühmitusest, sooritasid esialgu sihipäraseid rünnakuid. Seejärel käivitati mainitud meiliserveritele automatiseeritud rünnakud. Seejärel andis Microsoft välja turvavärskenduse, kuid see tuleb käsitsi installida.

Rünnak mõjutab eriti Saksa ettevõtteid, kuna nad kasutavad sageli oma Exchange'i servereid kohapeal. Föderaalne infoturbeamet on kutsunud Saksa kasutajaid üles kiiresti tegutsema, et võimalikke kahjusid minimeerida. Turvaauke kasutasid ära kahtlustatavad Hiina häkkerid, kes sihivad teavet USA-s, eelkõige teadusuuringute, akadeemiliste asutuste, advokaadibüroode ja kaitselepingute sektorites.

Eeldatakse, et käimasolevad rünnakud võivad lähikuudel kaasa tuua täiendavaid andmelekkeid ja võimalikke väljapressimisi. Mõjutatud Exchange'i serverite versioonid on 2013, 2016 ja 2019; Pilveversioone ei tohiks see turvanõrkus mõjutada.

Juhtumite ulatus peegeldab kasvavaid küberjulgeoleku väljakutseid. Nii The Washington Post kui ka Microsoft seisavad silmitsi vajadusega oma turvaprotokollid üle vaadata ja tugevdada, et paremini kaitsta tulevaste rünnakute eest.

Washington Posti häkkimise arengute kohta lisateabe saamiseks lugege aruannet TradingView. Teave Microsofti turvaaukude kohta on saadaval aadressil täht.