hw_65a5a7a38e4c1373
Microsoft avalikustab kõrgemate juhtide e-posti murdmise Venemaa riiklikult toetatud rühmituse „Midnight Blizzard“ (Nobelium) poolt.
Microsoft teatas, et Venemaa riiklikult toetatud ohutegur oli häkkinud ettevõtte süsteemidesse ja pääsenud ligi e-posti kontodele, mis kuulusid kõrgema juhtkonna liikmetele ning küberturbe, juriidiliste ja muude tundlike funktsioonide töötajatele. Ettevõte ütles, et ründajad olid valdkonnas Nobeliumi või Midnight Blizzardina tuntud rühmitus, mida lääneriikide valitsused seostavad laialdaselt Venemaa välisluureteenistusega (SVR), ning et rikkumine avastati 12 January pärast anomaalse tegevuse tuvastamist. Microsofti kirjelduse järgi kasutas Midnight Blizzard November 2023 alanud „password spray“ kampaaniat, mille käigus prooviti süstemaatiliselt levinud paroole paljudel kontodel, et kompromiteerida pärandkasutusega, mittetootmiskeskkonna test-tenant, kust nad liikusid edasi ja said juurdepääsu väikesele arvule ettevõtte e-posti kontodele. Kui sissetungijad olid sees, keskendusid nad postkastidele ja dokumentidele, mis võisid paljastada, mida Microsoft ja lääne kaitsjad teadsid Venemaa küberoperatsioonide kohta, viidates pigem luureandmete kogumise eesmärgile kui kohesele häirimisele. Reuters ja teised väljaanded teatasid, et kompromiteeriti ainult „väga väike protsent“ Microsofti ettevõtte e-posti kontodest, kuid nende seas olid kõrge väärtusega sihtmärgid, kelle kirjavahetus puudutab üleilmseid küberturbeintsidente ja koostööd valitsustega. Microsoft teatas, et puuduvad tõendid selle kohta, et ründajad oleksid jõudnud klientide keskkondadesse, tootmissüsteemidesse või pilveteenuste lähtekoodi, kuid tunnistas, et uurimine jätkub ning Midnight Blizzard on jätkuvalt väga visa ja kohanemisvõimeline.
E/M/R/S skoorid
- EOlemasolu0/4 · Hindamata
- MTahtlus0/4 · Hindamata
- RSeos Vene osalisega0/4 · Hindamata
- SVene riigi vastutus0/4 · Hindamata
Faktid
Fakte pole
Allikad
-
- Roll
- discovery_lead
- Kuupäev
- 2024-01-18T23:00:00Z
Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.