Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft opplyser om innbrudd i e-posten til toppledere utført av den russisk statsstøttede gruppen «Midnight Blizzard» (Nobelium).

Microsoft kunngjorde at en russisk statsstøttet trusselaktør hadde hacket seg inn i selskapets bedriftsystemer og fått tilgang til e-postkontoer som tilhørte medlemmer av toppledelsen, samt ansatte innen cybersikkerhet, juridiske funksjoner og andre sensitive funksjoner. Selskapet sa at angriperne var gruppen kjent i bransjen som Nobelium eller Midnight Blizzard, bredt knyttet av vestlige myndigheter til Russlands utenriksetterretningstjeneste (SVR), og at innbruddet ble oppdaget 12 January etter at anomal aktivitet ble oppdaget. Ifølge Microsofts fremstilling brukte Midnight Blizzard en «password spray»-kampanje som startet i November 2023, der vanlige passord systematisk ble prøvd på tvers av mange kontoer, for å kompromittere en eldre, ikke-produksjons test-tenant, hvorfra de beveget seg videre for å få tilgang til et lite antall bedrifts-e-postkontoer. Da inntrengerne først var inne, fokuserte de på postbokser og dokumenter som kunne avsløre hva Microsoft og vestlige forsvarere visste om russiske cyberoperasjoner, noe som tydet på et etterretningsinnsamlende mål snarere enn umiddelbar forstyrrelse. Reuters og andre medier rapporterte at bare «en svært liten prosentandel» av Microsofts bedrifts-e-postkontoer ble kompromittert, men disse inkluderte mål med høy verdi der korrespondansen berører globale cybersikkerhetshendelser og samarbeid med myndigheter. Microsoft uttalte at det ikke var bevis for at angriperne hadde nådd kundemiljøer, produksjonssystemer eller kildekode for skytjenester, men erkjente at etterforskningen pågikk og at Midnight Blizzard fortsatt var svært utholdende og tilpasningsdyktig.

Hendelse
2024-01-19
Publisering
2024-01-18T23:00:00Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
US
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.