hw_65a5a7a38e4c1373
Microsoft ujawnia naruszenie poczty e-mail wysokich rangą członków kierownictwa przez rosyjską grupę sponsorowaną przez państwo „Midnight Blizzard“ (Nobelium).
Microsoft ogłosił, że rosyjski, sponsorowany przez państwo aktor zagrożeń włamał się do jego systemów korporacyjnych i uzyskał dostęp do kont e-mail należących do członków najwyższego kierownictwa, a także pracowników zajmujących się cyberbezpieczeństwem, sprawami prawnymi i innymi wrażliwymi funkcjami. Firma podała, że napastnikami była grupa znana w branży jako Nobelium lub Midnight Blizzard, szeroko łączona przez zachodnie rządy z rosyjską służbą wywiadu zagranicznego (SVR), a naruszenie odkryto 12 January po wykryciu anomalnej aktywności. Według relacji Microsoftu Midnight Blizzard wykorzystał kampanię „password spray“ rozpoczętą w November 2023, polegającą na systematycznym próbowaniu popularnych haseł na wielu kontach, aby skompromitować starszego, nieprodukcyjnego tenanta testowego, z którego atakujący przeszli dalej, uzyskując dostęp do niewielkiej liczby korporacyjnych kont e-mail. Po wejściu do środka intruzi skupili się na skrzynkach pocztowych i dokumentach, które mogły ujawnić, co Microsoft i zachodni obrońcy wiedzieli o rosyjskich operacjach cybernetycznych, co sugerowało cel polegający na zbieraniu informacji wywiadowczych, a nie na natychmiastowym zakłóceniu działania. Reuters i inne media informowały, że skompromitowano tylko „bardzo mały odsetek“ korporacyjnych kont e-mail Microsoftu, ale obejmowały one cele o wysokiej wartości, których korespondencja dotyczy globalnych incydentów cyberbezpieczeństwa i współpracy z rządami. Microsoft stwierdził, że nie ma dowodów, aby atakujący dotarli do środowisk klientów, systemów produkcyjnych lub kodu źródłowego usług chmurowych, ale przyznał, że dochodzenie trwa, a Midnight Blizzard pozostaje bardzo wytrwały i adaptacyjny.
Oceny E/M/R/S
- EIstnienie0/4 · Nie oceniono
- MZamiar0/4 · Nie oceniono
- RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
- SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono
Fakty
Brak faktów
Źródła
-
- Rola
- discovery_lead
- Data
- 2024-01-18T23:00:00Z
Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.