Lyce · Hybrid Watch

hw_65a5a7a38e4c1373

Microsoft повідомляє про злам електронної пошти керівників вищої ланки російською державно підтримуваною групою «Midnight Blizzard» (Nobelium).

Microsoft оголосила, що російський державно підтримуваний суб’єкт загроз зламав її корпоративні системи та отримав доступ до облікових записів електронної пошти, що належали членам команди вищого керівництва, а також співробітникам у сфері кібербезпеки, юридичних питань та інших чутливих функцій. Компанія заявила, що нападниками була група, відома в галузі як Nobelium або Midnight Blizzard, яку західні уряди широко пов’язують із російською службою зовнішньої розвідки (SVR), і що порушення було виявлено 12 January після фіксації аномальної активності. За версією Microsoft, Midnight Blizzard використала кампанію „password spray“, що почалася в November 2023, систематично пробуючи поширені паролі на багатьох облікових записах, щоб скомпрометувати застарілий непроизводничий тестовий tenant, з якого нападники перейшли далі й отримали доступ до невеликої кількості корпоративних облікових записів електронної пошти. Опинившись усередині, зловмисники зосередилися на поштових скриньках і документах, які могли розкрити, що Microsoft і західні захисники знали про російські кібероперації, що вказувало радше на мету збору розвідданих, ніж на негайне порушення роботи. Reuters та інші видання повідомили, що було скомпрометовано лише „дуже малий відсоток“ корпоративних облікових записів електронної пошти Microsoft, але серед них були цілі високої цінності, чия кореспонденція стосується глобальних інцидентів кібербезпеки та співпраці з урядами. Microsoft заявила, що немає доказів того, що нападники дісталися клієнтських середовищ, виробничих систем або вихідного коду хмарних сервісів, але визнала, що розслідування триває і що Midnight Blizzard залишається дуже наполегливою та адаптивною.

Подія
2024-01-19
Публікація
2024-01-18T23:00:00Z
Перше спостереження
2026-09-24T06:09:10.079Z
Статус перевірки
Не оцінено
Країни
US
Оновлено
2026-09-27T23:56:59.668Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2024-01-18T23:00:00Z

    Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.