hw_65a5a7a38e4c1373
Microsoft повідомляє про злам електронної пошти керівників вищої ланки російською державно підтримуваною групою «Midnight Blizzard» (Nobelium).
Microsoft оголосила, що російський державно підтримуваний суб’єкт загроз зламав її корпоративні системи та отримав доступ до облікових записів електронної пошти, що належали членам команди вищого керівництва, а також співробітникам у сфері кібербезпеки, юридичних питань та інших чутливих функцій. Компанія заявила, що нападниками була група, відома в галузі як Nobelium або Midnight Blizzard, яку західні уряди широко пов’язують із російською службою зовнішньої розвідки (SVR), і що порушення було виявлено 12 January після фіксації аномальної активності. За версією Microsoft, Midnight Blizzard використала кампанію „password spray“, що почалася в November 2023, систематично пробуючи поширені паролі на багатьох облікових записах, щоб скомпрометувати застарілий непроизводничий тестовий tenant, з якого нападники перейшли далі й отримали доступ до невеликої кількості корпоративних облікових записів електронної пошти. Опинившись усередині, зловмисники зосередилися на поштових скриньках і документах, які могли розкрити, що Microsoft і західні захисники знали про російські кібероперації, що вказувало радше на мету збору розвідданих, ніж на негайне порушення роботи. Reuters та інші видання повідомили, що було скомпрометовано лише „дуже малий відсоток“ корпоративних облікових записів електронної пошти Microsoft, але серед них були цілі високої цінності, чия кореспонденція стосується глобальних інцидентів кібербезпеки та співпраці з урядами. Microsoft заявила, що немає доказів того, що нападники дісталися клієнтських середовищ, виробничих систем або вихідного коду хмарних сервісів, але визнала, що розслідування триває і що Midnight Blizzard залишається дуже наполегливою та адаптивною.
Оцінки E/M/R/S
- EІснування0/4 · Не оцінено
- MНамір0/4 · Не оцінено
- RЗв'язок з російським актором0/4 · Не оцінено
- SВідповідальність російської держави0/4 · Не оцінено
Факти
Немає фактів
Джерела
-
- Роль
- discovery_lead
- Дата
- 2024-01-18T23:00:00Z
Microsoft announced that a Russian state-sponsored threat actor had hacked into its corporate systems and accessed email accounts belonging to members of its senior leadership team as well as staff in cybersecurity, legal and other sensitive functions. The company said the attackers were the group known in the industry as Nobelium or Midnight Blizzard, widely linked by Western governments to Russia’s foreign intelligence service (SVR), and that the breach was discovered on 12 January after anomalous activity was detected. According to Microsoft’s account, Midnight Blizzard used a “password spray” campaign beginning in November 2023—systematically trying common passwords across many accounts—to compromise a legacy, non-production test tenant, from which they pivoted to gain access to a small number of corporate email accounts. Once inside, the intruders focused on mailboxes and documents that could reveal what Microsoft and Western defenders knew about Russian cyber operations, suggesting an intelligence-gathering objective rather than immediate disruption. Reuters and other outlets reported that only “a very small percentage” of Microsoft corporate email accounts were compromised, but these included high-value targets whose correspondence touches on global cybersecurity incidents and cooperation with governments. Microsoft stated that there was no evidence the attackers had reached customer environments, production systems or source code for cloud services, but acknowledged that the investigation was ongoing and that Midnight Blizzard remained highly persistent and adaptive.