hw_65a5a7a38e4c1373
Microsoft divulga violação do e-mail de altos executivos pelo grupo russo patrocinado pelo Estado „Midnight Blizzard“ (Nobelium).
A Microsoft anunciou que um agente de ameaça patrocinado pelo Estado russo havia invadido seus sistemas corporativos e acessado contas de e-mail pertencentes a membros de sua equipe de liderança sênior, bem como a funcionários de cibersegurança, jurídico e outras funções sensíveis. A empresa disse que os atacantes eram o grupo conhecido no setor como Nobelium ou Midnight Blizzard, amplamente ligado por governos ocidentais ao serviço de inteligência externa da Rússia (SVR), e que a violação foi descoberta em 12 January após a detecção de atividade anômala. Segundo o relato da Microsoft, o Midnight Blizzard usou uma campanha de „password spray“ iniciada em November 2023, testando sistematicamente senhas comuns em muitas contas, para comprometer um tenant de teste legado e não produtivo, a partir do qual pivotaram para obter acesso a um pequeno número de contas de e-mail corporativas. Uma vez dentro, os intrusos se concentraram em caixas de correio e documentos que poderiam revelar o que a Microsoft e defensores ocidentais sabiam sobre operações cibernéticas russas, sugerindo um objetivo de coleta de inteligência em vez de interrupção imediata. Reuters e outros veículos relataram que apenas „uma porcentagem muito pequena“ das contas de e-mail corporativas da Microsoft foi comprometida, mas estas incluíam alvos de alto valor cuja correspondência toca em incidentes globais de cibersegurança e cooperação com governos. A Microsoft declarou que não havia evidências de que os atacantes tivessem alcançado ambientes de clientes, sistemas de produção ou código-fonte de serviços em nuvem, mas reconheceu que a investigação estava em andamento e que o Midnight Blizzard continuava altamente persistente e adaptável.
Pontuações E/M/R/S
- EExistência0/4 · Não avaliado
- MIntenção0/4 · Não avaliado
- RLigação a ator russo0/4 · Não avaliado
- SResponsabilidade do Estado russo0/4 · Não avaliado
Factos
Sem factos
Fontes
-
- Papel
- discovery_lead
- Data
- 2024-01-18T23:00:00Z
Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.