Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft atskleidžia, kad Rusijos valstybės remiama grupė „Midnight Blizzard“ (Nobelium) įsilaužė į aukščiausių vadovų el. paštą.

Microsoft paskelbė, kad Rusijos valstybės remiamas grėsmių veikėjas įsilaužė į jos įmonės sistemas ir gavo prieigą prie el. pašto paskyrų, priklausančių jos aukščiausios vadovybės nariams, taip pat kibernetinio saugumo, teisės ir kitų jautrių funkcijų darbuotojams. Bendrovė teigė, kad užpuolikai buvo grupė, pramonėje žinoma kaip Nobelium arba Midnight Blizzard, kurią Vakarų vyriausybės plačiai sieja su Rusijos užsienio žvalgybos tarnyba (SVR), ir kad pažeidimas buvo aptiktas 12 January, nustačius anomalų aktyvumą. Remiantis Microsoft pasakojimu, Midnight Blizzard nuo November 2023 naudojo „password spray“ kampaniją, sistemingai bandydama įprastus slaptažodžius daugelyje paskyrų, kad kompromituotų seną, ne gamybinę testavimo tenantą, iš kurio užpuolikai persikėlė toliau ir gavo prieigą prie nedidelio skaičiaus įmonės el. pašto paskyrų. Patekę į vidų, įsibrovėliai sutelkė dėmesį į pašto dėžutes ir dokumentus, galėjusius atskleisti, ką Microsoft ir Vakarų gynėjai žinojo apie Rusijos kibernetines operacijas, o tai rodė žvalgybos duomenų rinkimo tikslą, o ne tiesioginį trikdymą. Reuters ir kitos žiniasklaidos priemonės pranešė, kad buvo kompromituota tik „labai maža procentinė dalis“ Microsoft įmonės el. pašto paskyrų, tačiau tarp jų buvo didelės vertės taikiniai, kurių korespondencija susijusi su pasauliniais kibernetinio saugumo incidentais ir bendradarbiavimu su vyriausybėmis. Microsoft pareiškė, kad nėra įrodymų, jog užpuolikai pasiekė klientų aplinkas, gamybines sistemas ar debesijos paslaugų pirminį kodą, tačiau pripažino, kad tyrimas tebevyksta ir kad Midnight Blizzard išlieka labai atkakli ir prisitaikanti.

Įvykis
2024-01-19
Publikacija
2024-01-18T23:00:00Z
Pirmą kartą pastebėta
2026-09-24T06:09:10.079Z
Peržiūros būsena
Neįvertinta
Šalys
US
Atnaujinta
2026-09-27T23:56:59.668Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.