Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft révèle une intrusion dans les e-mails de hauts dirigeants par le groupe russe soutenu par l’État „Midnight Blizzard“ (Nobelium).

Microsoft a annoncé qu’un acteur de menace soutenu par l’État russe avait piraté ses systèmes d’entreprise et accédé à des comptes e-mail appartenant à des membres de son équipe de direction ainsi qu’à du personnel chargé de la cybersécurité, du juridique et d’autres fonctions sensibles. L’entreprise a déclaré que les attaquants étaient le groupe connu dans le secteur sous les noms de Nobelium ou Midnight Blizzard, largement lié par les gouvernements occidentaux au service de renseignement extérieur de la Russie (SVR), et que la violation avait été découverte le 12 January après la détection d’une activité anormale. Selon le récit de Microsoft, Midnight Blizzard a utilisé une campagne de „password spray“ à partir de November 2023, consistant à essayer systématiquement des mots de passe courants sur de nombreux comptes, pour compromettre un ancien tenant de test hors production, à partir duquel les attaquants ont pivoté afin d’obtenir l’accès à un petit nombre de comptes e-mail d’entreprise. Une fois à l’intérieur, les intrus se sont concentrés sur des boîtes aux lettres et des documents susceptibles de révéler ce que Microsoft et les défenseurs occidentaux savaient des opérations cyber russes, ce qui suggérait un objectif de collecte de renseignement plutôt qu’une perturbation immédiate. Reuters et d’autres médias ont rapporté que seul „un très faible pourcentage“ des comptes e-mail d’entreprise de Microsoft avaient été compromis, mais que ceux-ci comprenaient des cibles de grande valeur dont la correspondance touche à des incidents mondiaux de cybersécurité et à la coopération avec des gouvernements. Microsoft a déclaré qu’il n’existait aucune preuve que les attaquants aient atteint des environnements clients, des systèmes de production ou le code source de services cloud, mais a reconnu que l’enquête se poursuivait et que Midnight Blizzard restait très persistant et adaptable.

Survenance
2024-01-19
Publication
2024-01-18T23:00:00Z
Première observation
2026-09-24T06:09:10.079Z
Statut de revue
Non évalué
Pays
US
Mis à jour
2026-09-27T23:56:59.668Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.