hw_65a5a7a38e4c1373
Microsoft legt Eindringen in E-Mails von Spitzenführungskräften durch die russische staatlich unterstützte Gruppe „Midnight Blizzard“ (Nobelium) offen.
Microsoft gab bekannt, dass ein russischer staatlich unterstützter Bedrohungsakteur in seine Unternehmenssysteme eingedrungen war und Zugriff auf E-Mail-Konten von Mitgliedern der obersten Führungsebene sowie von Beschäftigten in den Bereichen Cybersicherheit, Recht und anderen sensiblen Funktionen erlangt hatte. Das Unternehmen erklärte, die Angreifer seien die in der Branche als Nobelium oder Midnight Blizzard bekannte Gruppe, die von westlichen Regierungen weithin mit dem russischen Auslandsnachrichtendienst (SVR) in Verbindung gebracht wird, und der Vorfall sei am 12 January entdeckt worden, nachdem anomale Aktivitäten festgestellt worden waren. Nach Darstellung von Microsoft nutzte Midnight Blizzard eine im November 2023 beginnende „Password-Spray“-Kampagne, bei der systematisch gängige Passwörter über viele Konten hinweg ausprobiert wurden, um einen alten, nicht produktiven Test-Tenant zu kompromittieren, von dem aus die Angreifer weiter vordrangen und Zugriff auf eine kleine Anzahl von Unternehmens-E-Mail-Konten erlangten. Im Inneren konzentrierten sich die Eindringlinge auf Postfächer und Dokumente, die offenlegen konnten, was Microsoft und westliche Verteidiger über russische Cyberoperationen wussten, was eher auf ein Ziel der Informationsbeschaffung als auf eine unmittelbare Störung hindeutete. Reuters und andere Medien berichteten, dass nur „ein sehr kleiner Prozentsatz“ der Microsoft-Unternehmens-E-Mail-Konten kompromittiert wurde, diese jedoch hochwertige Ziele umfassten, deren Korrespondenz globale Cybersicherheitsvorfälle und die Zusammenarbeit mit Regierungen betrifft. Microsoft erklärte, es gebe keine Hinweise darauf, dass die Angreifer Kundenumgebungen, Produktionssysteme oder Quellcode für Cloud-Dienste erreicht hätten, räumte jedoch ein, dass die Untersuchung andauere und Midnight Blizzard weiterhin äußerst beharrlich und anpassungsfähig sei.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2024-01-18T23:00:00Z
Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.