Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft zveřejňuje průnik do e-mailů vrcholných manažerů ruskou státem podporovanou skupinou „Midnight Blizzard“ (Nobelium).

Microsoft oznámil, že ruský státem podporovaný aktér hrozeb pronikl do jeho podnikových systémů a získal přístup k e-mailovým účtům členů vrcholného vedení i pracovníků v oblasti kybernetické bezpečnosti, právních záležitostí a dalších citlivých funkcí. Společnost uvedla, že útočníky byla skupina známá v oboru jako Nobelium nebo Midnight Blizzard, široce spojovaná západními vládami s ruskou zahraniční zpravodajskou službou (SVR), a že narušení bylo odhaleno 12 January poté, co byla zjištěna anomální aktivita. Podle účtu Microsoftu použil Midnight Blizzard kampaň „password spray“ začínající v November 2023, při níž systematicky zkoušel běžná hesla napříč mnoha účty, aby kompromitoval starší neprodukční testovací tenant, z něhož se útočníci přesunuli a získali přístup k malému počtu firemních e-mailových účtů. Jakmile byli uvnitř, vetřelci se zaměřili na schránky a dokumenty, které mohly odhalit, co Microsoft a západní obránci věděli o ruských kybernetických operacích, což naznačovalo cíl sběru zpravodajských informací spíše než okamžité narušení. Reuters a další média uvedly, že kompromitováno bylo pouze „velmi malé procento“ firemních e-mailových účtů Microsoftu, ale ty zahrnovaly vysoce hodnotné cíle, jejichž korespondence se týká globálních kyberbezpečnostních incidentů a spolupráce s vládami. Microsoft uvedl, že neexistují důkazy, že by se útočníci dostali do zákaznických prostředí, produkčních systémů nebo zdrojového kódu cloudových služeb, ale připustil, že vyšetřování pokračuje a že Midnight Blizzard zůstává vysoce vytrvalý a adaptivní.

Výskyt
2024-01-19
Publikace
2024-01-18T23:00:00Z
První pozorování
2026-09-24T06:09:10.079Z
Stav kontroly
Nehodnoceno
Země
US
Aktualizováno
2026-09-27T23:56:59.668Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.