Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft onthult inbraak in e-mail van topbestuurders door de Russische staatsgesteunde groep „Midnight Blizzard“ (Nobelium).

Microsoft maakte bekend dat een Russische staatsgesteunde dreigingsactor had ingebroken in zijn bedrijfssystemen en toegang had gekregen tot e-mailaccounts van leden van het hoogste leidinggevende team, evenals medewerkers in cyberbeveiliging, juridische zaken en andere gevoelige functies. Het bedrijf zei dat de aanvallers de groep waren die in de sector bekendstaat als Nobelium of Midnight Blizzard, door westerse regeringen breed in verband gebracht met de Russische buitenlandse inlichtingendienst (SVR), en dat de inbreuk op 12 January werd ontdekt nadat afwijkende activiteit was vastgesteld. Volgens Microsofts relaas gebruikte Midnight Blizzard een „password spray“-campagne die in November 2023 begon, waarbij systematisch veelgebruikte wachtwoorden over veel accounts werden geprobeerd, om een verouderde, niet-productie test-tenant te compromitteren, van waaruit zij verder bewogen om toegang te krijgen tot een klein aantal zakelijke e-mailaccounts. Eenmaal binnen richtten de indringers zich op mailboxen en documenten die konden onthullen wat Microsoft en westerse verdedigers wisten over Russische cyberoperaties, wat eerder wijst op een doel van inlichtingenvergaring dan op onmiddellijke verstoring. Reuters en andere media meldden dat slechts „een zeer klein percentage“ van Microsofts zakelijke e-mailaccounts was gecompromitteerd, maar deze omvatten hoogwaardige doelwitten waarvan de correspondentie betrekking heeft op wereldwijde cyberbeveiligingsincidenten en samenwerking met overheden. Microsoft verklaarde dat er geen bewijs was dat de aanvallers klantomgevingen, productiesystemen of broncode voor clouddiensten hadden bereikt, maar erkende dat het onderzoek gaande was en dat Midnight Blizzard zeer volhardend en adaptief bleef.

Gebeurtenis
2024-01-19
Publicatie
2024-01-18T23:00:00Z
Eerst waargenomen
2026-09-24T06:09:10.079Z
Beoordelingsstatus
Niet beoordeeld
Landen
US
Bijgewerkt
2026-09-27T23:56:59.668Z

E/M/R/S-scores

  • EBestaan0/4 · Niet beoordeeld
  • MIntentie0/4 · Niet beoordeeld
  • RBand met Russische actor0/4 · Niet beoordeeld
  • SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.