Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft kertoo venäläisen valtiollisesti tuetun ryhmän „Midnight Blizzard“ (Nobelium) murtautuneen ylimmän johdon sähköposteihin.

Microsoft ilmoitti, että venäläinen valtiollisesti tuettu uhkatoimija oli murtautunut sen yritysjärjestelmiin ja päässyt sähköpostitileille, jotka kuuluivat ylimmän johdon jäsenille sekä kyberturvallisuuden, lakiasioiden ja muiden arkaluonteisten toimintojen henkilöstölle. Yhtiön mukaan hyökkääjät olivat alalla Nobeliumina tai Midnight Blizzardina tunnettu ryhmä, jonka länsihallitukset ovat laajalti yhdistäneet Venäjän ulkomaantiedustelupalveluun (SVR), ja murto havaittiin 12 January poikkeavan toiminnan havaitsemisen jälkeen. Microsoftin kertomuksen mukaan Midnight Blizzard käytti November 2023 alkanutta „password spray“ -kampanjaa, jossa yleisiä salasanoja kokeiltiin järjestelmällisesti monilla tileillä, kompromettoidakseen vanhan, ei-tuotannollisen testitenantin, josta hyökkääjät siirtyivät eteenpäin ja saivat pääsyn pieneen määrään yrityksen sähköpostitilejä. Sisään päästyään tunkeutujat keskittyivät postilaatikoihin ja asiakirjoihin, jotka voisivat paljastaa, mitä Microsoft ja länsimaiset puolustajat tiesivät Venäjän kyberoperaatioista, mikä viittasi tiedustelutiedon keräämistavoitteeseen pikemminkin kuin välittömään häirintään. Reuters ja muut tiedotusvälineet raportoivat, että vain „hyvin pieni prosenttiosuus“ Microsoftin yrityssähköpostitileistä kompromettoitiin, mutta näihin kuului arvokkaita kohteita, joiden kirjeenvaihto koskee maailmanlaajuisia kyberturvallisuuspoikkeamia ja yhteistyötä hallitusten kanssa. Microsoft totesi, ettei ollut näyttöä siitä, että hyökkääjät olisivat päässeet asiakasympäristöihin, tuotantojärjestelmiin tai pilvipalvelujen lähdekoodiin, mutta myönsi, että tutkinta oli käynnissä ja että Midnight Blizzard pysyi erittäin sitkeänä ja mukautuvana.

Tapahtuma
2024-01-19
Julkaisu
2024-01-18T23:00:00Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
US
Päivitetty
2026-09-27T23:56:59.668Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.