Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft ujawnia naruszenie poczty e-mail wysokich rangą członków kierownictwa przez rosyjską grupę sponsorowaną przez państwo „Midnight Blizzard“ (Nobelium).

Microsoft ogłosił, że rosyjski, sponsorowany przez państwo aktor zagrożeń włamał się do jego systemów korporacyjnych i uzyskał dostęp do kont e-mail należących do członków najwyższego kierownictwa, a także pracowników zajmujących się cyberbezpieczeństwem, sprawami prawnymi i innymi wrażliwymi funkcjami. Firma podała, że napastnikami była grupa znana w branży jako Nobelium lub Midnight Blizzard, szeroko łączona przez zachodnie rządy z rosyjską służbą wywiadu zagranicznego (SVR), a naruszenie odkryto 12 January po wykryciu anomalnej aktywności. Według relacji Microsoftu Midnight Blizzard wykorzystał kampanię „password spray“ rozpoczętą w November 2023, polegającą na systematycznym próbowaniu popularnych haseł na wielu kontach, aby skompromitować starszego, nieprodukcyjnego tenanta testowego, z którego atakujący przeszli dalej, uzyskując dostęp do niewielkiej liczby korporacyjnych kont e-mail. Po wejściu do środka intruzi skupili się na skrzynkach pocztowych i dokumentach, które mogły ujawnić, co Microsoft i zachodni obrońcy wiedzieli o rosyjskich operacjach cybernetycznych, co sugerowało cel polegający na zbieraniu informacji wywiadowczych, a nie na natychmiastowym zakłóceniu działania. Reuters i inne media informowały, że skompromitowano tylko „bardzo mały odsetek“ korporacyjnych kont e-mail Microsoftu, ale obejmowały one cele o wysokiej wartości, których korespondencja dotyczy globalnych incydentów cyberbezpieczeństwa i współpracy z rządami. Microsoft stwierdził, że nie ma dowodów, aby atakujący dotarli do środowisk klientów, systemów produkcyjnych lub kodu źródłowego usług chmurowych, ale przyznał, że dochodzenie trwa, a Midnight Blizzard pozostaje bardzo wytrwały i adaptacyjny.

Wystąpienie
2024-01-19
Publikacja
2024-01-18T23:00:00Z
Pierwsza obserwacja
2026-09-24T06:09:10.079Z
Status przeglądu
Nie oceniono
Kraje
US
Zaktualizowano
2026-09-27T23:56:59.668Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.