Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft avslöjar intrång i högre chefers e-post av den ryska statsstödda gruppen ”Midnight Blizzard” (Nobelium).

Microsoft meddelade att en rysk statsstödd hotaktör hade hackat sig in i företagets system och fått tillgång till e-postkonton som tillhörde medlemmar av dess högsta ledningsgrupp samt personal inom cybersäkerhet, juridik och andra känsliga funktioner. Företaget sade att angriparna var gruppen som i branschen är känd som Nobelium eller Midnight Blizzard, brett kopplad av västliga regeringar till Rysslands utrikesunderrättelsetjänst (SVR), och att intrånget upptäcktes 12 January efter att avvikande aktivitet hade upptäckts. Enligt Microsofts redogörelse använde Midnight Blizzard en ”password spray”-kampanj som började i November 2023, där vanliga lösenord systematiskt prövades över många konton, för att kompromettera en äldre, icke-produktionsbaserad test-tenant, från vilken angriparna tog sig vidare för att få åtkomst till ett litet antal företags-e-postkonton. Väl inne fokuserade inkräktarna på brevlådor och dokument som kunde avslöja vad Microsoft och västliga försvarare visste om ryska cyberoperationer, vilket tydde på ett underrättelseinhämtande mål snarare än omedelbar störning. Reuters och andra medier rapporterade att endast ”en mycket liten procentandel” av Microsofts företags-e-postkonton komprometterades, men dessa inkluderade högvärdiga mål vars korrespondens berör globala cybersäkerhetsincidenter och samarbete med regeringar. Microsoft uppgav att det inte fanns några bevis för att angriparna hade nått kundmiljöer, produktionssystem eller källkod för molntjänster, men erkände att utredningen pågick och att Midnight Blizzard förblev mycket ihärdig och anpassningsbar.

Händelse
2024-01-19
Publicering
2024-01-18T23:00:00Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
US
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.