Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft dezvăluie compromiterea e-mailurilor unor directori de rang înalt de către grupul rus sponsorizat de stat „Midnight Blizzard“ (Nobelium).

Microsoft a anunțat că un actor de amenințare sponsorizat de statul rus a pătruns în sistemele sale corporative și a accesat conturi de e-mail aparținând membrilor echipei sale de conducere superioară, precum și personalului din domeniile securității cibernetice, juridic și alte funcții sensibile. Compania a spus că atacatorii erau grupul cunoscut în industrie ca Nobelium sau Midnight Blizzard, asociat pe scară largă de guvernele occidentale cu serviciul de informații externe al Rusiei (SVR), și că breșa a fost descoperită la 12 January după detectarea unei activități anormale. Potrivit relatării Microsoft, Midnight Blizzard a folosit o campanie de „password spray“ începută în November 2023, încercând sistematic parole comune pe multe conturi, pentru a compromite un tenant de test vechi, neproductiv, din care atacatorii au pivotat pentru a obține acces la un număr mic de conturi de e-mail corporative. Odată intrați, intrușii s-au concentrat pe cutii poștale și documente care ar fi putut dezvălui ce știau Microsoft și apărătorii occidentali despre operațiunile cibernetice rusești, sugerând un obiectiv de colectare de informații mai degrabă decât de perturbare imediată. Reuters și alte publicații au relatat că doar „un procent foarte mic“ din conturile de e-mail corporative Microsoft au fost compromise, dar acestea includeau ținte de mare valoare a căror corespondență privește incidente globale de securitate cibernetică și cooperarea cu guvernele. Microsoft a declarat că nu existau dovezi că atacatorii ar fi ajuns la medii ale clienților, sisteme de producție sau cod sursă pentru servicii cloud, dar a recunoscut că investigația era în curs și că Midnight Blizzard rămânea foarte persistent și adaptabil.

Survenire
2024-01-19
Publicare
2024-01-18T23:00:00Z
Prima observare
2026-09-24T06:09:10.079Z
Stare revizuire
Neevaluat
Țări
US
Actualizat
2026-09-27T23:56:59.668Z

Scoruri E/M/R/S

  • EExistență0/4 · Neevaluat
  • MIntenție0/4 · Neevaluat
  • RLegătură cu actor rus0/4 · Neevaluat
  • SResponsabilitatea statului rus0/4 · Neevaluat

Fapte

Fără fapte

Surse

  1. Rol
    discovery_lead
    Dată
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.