Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft atklāj augstākā līmeņa vadītāju e-pasta pārkāpumu, ko veikusi Krievijas valsts atbalstītā grupa „Midnight Blizzard“ (Nobelium).

Microsoft paziņoja, ka Krievijas valsts atbalstīts apdraudējuma dalībnieks bija uzlauzis tās korporatīvās sistēmas un piekļuvis e-pasta kontiem, kas piederēja tās augstākās vadības locekļiem, kā arī kiberdrošības, juridisko un citu sensitīvu funkciju darbiniekiem. Uzņēmums norādīja, ka uzbrucēji bija nozarē kā Nobelium vai Midnight Blizzard zināmā grupa, ko Rietumu valdības plaši saista ar Krievijas ārējās izlūkošanas dienestu (SVR), un ka pārkāpums tika atklāts 12 January pēc anomālas aktivitātes konstatēšanas. Saskaņā ar Microsoft izklāstu Midnight Blizzard izmantoja „password spray“ kampaņu, kas sākās November 2023, sistemātiski izmēģinot izplatītas paroles daudzos kontos, lai kompromitētu mantotu, neprodukcijas testa tenant, no kura uzbrucēji pārvietojās tālāk un ieguva piekļuvi nelielam skaitam korporatīvo e-pasta kontu. Kad iebrucēji bija iekšā, viņi koncentrējās uz pastkastēm un dokumentiem, kas varēja atklāt, ko Microsoft un Rietumu aizstāvji zināja par Krievijas kiberoperācijām, liecinot par izlūkošanas informācijas vākšanas mērķi, nevis tūlītēju traucēšanu. Reuters un citi mediji ziņoja, ka tika kompromitēta tikai „ļoti neliela procentuālā daļa“ Microsoft korporatīvo e-pasta kontu, taču tie ietvēra augstvērtīgus mērķus, kuru sarakste skar globālus kiberdrošības incidentus un sadarbību ar valdībām. Microsoft paziņoja, ka nav pierādījumu, ka uzbrucēji būtu sasnieguši klientu vides, produkcijas sistēmas vai mākoņpakalpojumu pirmkodu, taču atzina, ka izmeklēšana turpinās un ka Midnight Blizzard joprojām ir ļoti neatlaidīga un pielāgoties spējīga.

Notikums
2024-01-19
Publikācija
2024-01-18T23:00:00Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
US
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.