hw_65a5a7a38e4c1373
Microsoft rivela la violazione delle e-mail di alti dirigenti da parte del gruppo russo sostenuto dallo Stato „Midnight Blizzard“ (Nobelium).
Microsoft ha annunciato che un attore di minaccia sostenuto dallo Stato russo aveva violato i suoi sistemi aziendali e ottenuto accesso ad account e-mail appartenenti a membri del suo gruppo dirigente senior, nonché a personale addetto alla cybersicurezza, all’area legale e ad altre funzioni sensibili. La società ha dichiarato che gli aggressori erano il gruppo noto nel settore come Nobelium o Midnight Blizzard, ampiamente collegato dai governi occidentali al servizio di intelligence estera russo (SVR), e che la violazione è stata scoperta il 12 January dopo il rilevamento di attività anomala. Secondo il resoconto di Microsoft, Midnight Blizzard ha utilizzato una campagna di „password spray“ iniziata in November 2023, provando sistematicamente password comuni su molti account, per compromettere un tenant di test legacy e non di produzione, dal quale gli aggressori si sono mossi lateralmente per ottenere accesso a un piccolo numero di account e-mail aziendali. Una volta dentro, gli intrusi si sono concentrati su caselle di posta e documenti che potevano rivelare ciò che Microsoft e i difensori occidentali sapevano delle operazioni cyber russe, suggerendo un obiettivo di raccolta di intelligence piuttosto che di interruzione immediata. Reuters e altri organi di informazione hanno riferito che solo „una percentuale molto piccola“ degli account e-mail aziendali di Microsoft è stata compromessa, ma questi includevano obiettivi di alto valore la cui corrispondenza riguarda incidenti globali di cybersicurezza e cooperazione con i governi. Microsoft ha affermato che non c’erano prove che gli aggressori avessero raggiunto ambienti dei clienti, sistemi di produzione o codice sorgente dei servizi cloud, ma ha riconosciuto che l’indagine era in corso e che Midnight Blizzard rimaneva altamente persistente e adattabile.
Punteggi E/M/R/S
- EEsistenza0/4 · Non valutato
- MIntento0/4 · Non valutato
- RLegame con attore russo0/4 · Non valutato
- SResponsabilità dello Stato russo0/4 · Non valutato
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2024-01-18T23:00:00Z
Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.