Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft revela una intrusión en el correo electrónico de altos ejecutivos por el grupo ruso patrocinado por el Estado „Midnight Blizzard“ (Nobelium).

Microsoft anunció que un actor de amenazas patrocinado por el Estado ruso había hackeado sus sistemas corporativos y accedido a cuentas de correo electrónico pertenecientes a miembros de su equipo directivo superior, así como a personal de ciberseguridad, legal y otras funciones sensibles. La compañía dijo que los atacantes eran el grupo conocido en la industria como Nobelium o Midnight Blizzard, ampliamente vinculado por gobiernos occidentales al servicio de inteligencia exterior de Rusia (SVR), y que la brecha se descubrió el 12 January después de detectarse actividad anómala. Según el relato de Microsoft, Midnight Blizzard utilizó una campaña de „password spray“ que comenzó en November 2023, probando sistemáticamente contraseñas comunes en muchas cuentas, para comprometer un tenant de prueba heredado y no productivo, desde el cual pivotaron para obtener acceso a un pequeño número de cuentas de correo electrónico corporativas. Una vez dentro, los intrusos se centraron en buzones y documentos que podían revelar lo que Microsoft y los defensores occidentales sabían sobre las operaciones cibernéticas rusas, lo que sugería un objetivo de recopilación de inteligencia más que una interrupción inmediata. Reuters y otros medios informaron que solo „un porcentaje muy pequeño“ de las cuentas de correo electrónico corporativas de Microsoft fueron comprometidas, pero estas incluían objetivos de alto valor cuya correspondencia toca incidentes globales de ciberseguridad y cooperación con gobiernos. Microsoft afirmó que no había pruebas de que los atacantes hubieran llegado a entornos de clientes, sistemas de producción o código fuente de servicios en la nube, pero reconoció que la investigación seguía en curso y que Midnight Blizzard seguía siendo muy persistente y adaptable.

Ocurrencia
2024-01-19
Publicación
2024-01-18T23:00:00Z
Primera observación
2026-09-24T06:09:10.079Z
Estado de revisión
Sin evaluar
Países
US
Actualizado
2026-09-27T23:56:59.668Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.