Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft offentliggør brud på topledelsens e-mail begået af den russisk statsstøttede gruppe „Midnight Blizzard“ (Nobelium).

Microsoft meddelte, at en russisk statsstøttet trusselsaktør havde hacket sig ind i virksomhedens systemer og fået adgang til e-mailkonti tilhørende medlemmer af den øverste ledelse samt medarbejdere inden for cybersikkerhed, jura og andre følsomme funktioner. Virksomheden sagde, at angriberne var gruppen kendt i branchen som Nobelium eller Midnight Blizzard, som vestlige regeringer bredt har knyttet til Ruslands udenrigsefterretningstjeneste (SVR), og at bruddet blev opdaget 12 January, efter at anomal aktivitet var blevet registreret. Ifølge Microsofts redegørelse brugte Midnight Blizzard en „password spray“-kampagne fra November 2023, hvor almindelige adgangskoder systematisk blev prøvet på tværs af mange konti, til at kompromittere en ældre, ikke-produktionsmæssig test-tenant, hvorfra de bevægede sig videre og fik adgang til et lille antal virksomheds-e-mailkonti. Da indtrængerne først var inde, fokuserede de på postkasser og dokumenter, der kunne afsløre, hvad Microsoft og vestlige forsvarere vidste om russiske cyberoperationer, hvilket tydede på et efterretningsindsamlende formål snarere end øjeblikkelig forstyrrelse. Reuters og andre medier rapporterede, at kun „en meget lille procentdel“ af Microsofts virksomheds-e-mailkonti blev kompromitteret, men at disse omfattede mål af høj værdi, hvis korrespondance berører globale cybersikkerhedshændelser og samarbejde med regeringer. Microsoft erklærede, at der ikke var beviser for, at angriberne havde nået kundemiljøer, produktionssystemer eller kildekode til cloudtjenester, men anerkendte, at undersøgelsen var i gang, og at Midnight Blizzard forblev meget vedholdende og tilpasningsdygtig.

Hændelse
2024-01-19
Offentliggørelse
2024-01-18T23:00:00Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
US
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.