Microsoft warns Russian hackers still trying to break into its systems é perfilado pela BTW Media porque evidências publicadas o vinculam à infraestrutura da internet, governança, dependências operacionais ou visibilidade de mercado.
Microsoft warns Russian hackers still trying to break into its systems é rastreado como uma instituição de infraestrutura de internet dentro do ecossistema de infraestrutura de internet.
Sinais de fontes públicas apoiam monitoramento de impacto médio para visibilidade de infraestrutura e análise de dependências.
Guia de pontuação de confiança
Várias fontes públicas
- Microsoft alertou na sexta-feira que hackers do governo russo estavam tentando explorar o que roubaram para tentar invadir os sistemas de computadores dos clientes.
- Analistas expressaram preocupações sobre os riscos à segurança nacional. Microsoft afirmou que um grupo patrocinado pelo estado russo chamado Midnight Blizzard é responsável por essas invasões.
NOSSO PARECER
A Microsoft revelou a violação ao afirmar que hackers tentaram invadir a Microsoft, incluindo contas de executivos, bem como serviços de cibersegurança, jurídico e outros.
A Microsoft fornece serviços a muitas organizações nacionais nos EUA, o que tem graves implicações para a segurança local americana.As invasões repetidas de hackers russos também levaram os EUA a levar a questão a sério.
-Jennifer YU, jornalista da BTW
A Microsoft afirmou na sexta-feira que hackers ligados aos serviços de inteligência externa russos estavam novamente tentando invadir seus sistemas, usando dados roubados de e-mails corporativos em janeiro.
Ataques persistentes
Jerome Segura, pesquisador principal de ameaças na empresa de cibersegurança Malwarebytes' Threatdown Labs, afirmou: "Dada a vasta rede de clientes da Microsoft, não é surpreendente que ela seja alvo. O que é preocupante", acrescentou, é que era perturbador que o ataque ainda estivesse em andamento apesar dos esforços da Microsoft para bloquear o acesso.
A Microsoft afirmou que os dados roubados pelos hackers incluíam acesso a repositórios de código fonte e sistemas internos. "Esse é o tipo de coisa que realmente nos preocupa", afirmou Segura.
Leia também:ChatGPT ganha sua própria chave enquanto Microsoft integra IA ao Windows 11
Leia também:As principais notícias de tecnologia do dia: 22 de janeiro de 2024
Midnight Blizzard
A Microsoft atribuiu os ataques em andamento a um grupo do SVR que chama de Midnight Blizzard e que outras empresas de segurança denominam APT29 ou Cozy Bear.
Anteriormente, a Microsoft afirmou que hackers invadiram e-mails de funcionários usando contas dormentes através de um ataque de "password stuffing", onde a mesma senha é usada em várias contas até que consigam invadir uma. Esses ataques aumentaram dez vezes nas últimas tentativas do Midnight Blizzard, em comparação com a violação de janeiro, informou a Microsoft em seu blog.
Como mencionou Adam Meyers, vice-presidente sênior da empresa de cibersegurança Crowdstrike: "Isso parece ser algo muito direcionado, e se (os hackers) estão tão profundamente enraizados na Microsoft, e a Microsoft não conseguiu removê-los em dois meses, então há uma enorme preocupação."
O Midnight Blizzard tem como alvo governos, entidades diplomáticas e organizações não governamentais, segundo vários analistas que acompanham o grupo. A Microsoft afirma que o Midnight Blizzard provavelmente a tinha como alvo porque realizou pesquisas aprofundadas que revelaram o modo de operação do grupo de hackers. Eles tentam descobrir mais segredos.
Em resumo
- Nome: Microsoft alerta que hackers russos ainda tentam invadir seus sistemas
- Base: América do Norte
- Foco do perfil:
O que faz
- Registros públicos apoiam o monitoramento de seu papel, serviços e relacionamentos-chave.
Por que isso importa
- Sinais de fontes públicas apoiam monitoramento de impacto médio para visibilidade de infraestrutura e análise de dependências.
- Criticidade operacional: Médio
- Horizonte temporal: Próximo trimestre
O que assistir
- O monitoramento foca na continuidade verificada do serviço, nas mudanças de governança e nos sinais de relacionamento.
Acompanhe atualizações verificadas de fontes, mudanças de função e evidências públicas atuais.
Sinais de fontes públicas apoiam monitoramento de impacto médio para visibilidade de infraestrutura e análise de dependências.
A relevância de longo prazo depende de mudanças verificadas nas operações, políticas e relacionamentos.
Briefing para Membros
Contexto de Perfil mais Aprofundado
Faça login com o nível de associação correto para desbloquear o briefing completo e as notas de origem.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de Perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de IP; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
