Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft legt Eindringen in E-Mails von Spitzenführungskräften durch die russische staatlich unterstützte Gruppe „Midnight Blizzard“ (Nobelium) offen.

Microsoft gab bekannt, dass ein russischer staatlich unterstützter Bedrohungsakteur in seine Unternehmenssysteme eingedrungen war und Zugriff auf E-Mail-Konten von Mitgliedern der obersten Führungsebene sowie von Beschäftigten in den Bereichen Cybersicherheit, Recht und anderen sensiblen Funktionen erlangt hatte. Das Unternehmen erklärte, die Angreifer seien die in der Branche als Nobelium oder Midnight Blizzard bekannte Gruppe, die von westlichen Regierungen weithin mit dem russischen Auslandsnachrichtendienst (SVR) in Verbindung gebracht wird, und der Vorfall sei am 12 January entdeckt worden, nachdem anomale Aktivitäten festgestellt worden waren. Nach Darstellung von Microsoft nutzte Midnight Blizzard eine im November 2023 beginnende „Password-Spray“-Kampagne, bei der systematisch gängige Passwörter über viele Konten hinweg ausprobiert wurden, um einen alten, nicht produktiven Test-Tenant zu kompromittieren, von dem aus die Angreifer weiter vordrangen und Zugriff auf eine kleine Anzahl von Unternehmens-E-Mail-Konten erlangten. Im Inneren konzentrierten sich die Eindringlinge auf Postfächer und Dokumente, die offenlegen konnten, was Microsoft und westliche Verteidiger über russische Cyberoperationen wussten, was eher auf ein Ziel der Informationsbeschaffung als auf eine unmittelbare Störung hindeutete. Reuters und andere Medien berichteten, dass nur „ein sehr kleiner Prozentsatz“ der Microsoft-Unternehmens-E-Mail-Konten kompromittiert wurde, diese jedoch hochwertige Ziele umfassten, deren Korrespondenz globale Cybersicherheitsvorfälle und die Zusammenarbeit mit Regierungen betrifft. Microsoft erklärte, es gebe keine Hinweise darauf, dass die Angreifer Kundenumgebungen, Produktionssysteme oder Quellcode für Cloud-Dienste erreicht hätten, räumte jedoch ein, dass die Untersuchung andauere und Midnight Blizzard weiterhin äußerst beharrlich und anpassungsfähig sei.

Vorkommen
2024-01-19
Veröffentlichung
2024-01-18T23:00:00Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
US
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.