Європейська служба банківського нагляду (EBA) підтвердила, що стала жертвою кібератаки на програмне забезпечення Microsoft Exchange Servers.
Як сказано в заяві служби, регулятор вже проводить власне розслідування і відключив всю мережу поштових скриньок в якості запобіжного заходу.
В EBA припускають, що хакери отримали доступ до персональних даних з листування співробітників наглядового органу.
Служба банківського нагляду ЄС працює з усією системою банків Євросоюзу і покликана уніфікувати стандарти регулювання в цьому секторі.
Раніше агентство Bloomberg повідомило, що понад 60 тисяч американських і європейських організацій зазнали хакерської атаки через уразливість у програмі Exchange Server. За даними Microsoft, атаки почала хакерська група Hafnium, яку пов'язують з урядом Китаю. У МЗС КНР заперечують причетність країни до зломів. На сьогоднішні служба банківського нагляду ЄС - єдина велика організація, яка публічно визнала факт кібератаки.
Останній злом створив можливості для одержання віддаленого доступу до кредитних організацій, а також даних міської влади і малого бізнесу. Хакери атакували понад 20 тис. організацій у США. Постраждали також десятки тисяч організацій у Європі та Азії.
Microsoft екстрено виправила помилки ще у вівторок, але зломи все одно тривають. Постраждалі організації використовують веб-версії поштового клієнта Outlook. Одне сканування підключених пристроїв показало, що тільки на 10% пристроїв, які зазнали атак, встановили оновлення програми. При цьому установка патчу не рятує від загрози злому.
Спочатку в Microsoft стверджували, що атаки були "обмеженими і цільовими". Пізніше компанія відмовилася коментувати масштаб проблеми.