Pular para o conteúdo principal

Perfil institucional / América do Norte Institucional

Microsoft alerta que hackers russos ainda tentam invadir seus sistemas

Microsoft warns Russian hackers still trying to break into its systems é rastreado como uma instituição de infraestrutura de internet dentro do ecossistema de infraestrutura de internet.

Microsoft alerta que hackers russos ainda tentam invadir seus sistemas
Categoria
Instituição

Microsoft warns Russian hackers still trying to break into its systems é rastreado como uma instituição de infraestrutura de internet dentro do ecossistema de infraestrutura de internet.

Região
América do Norte
Foco no Sinal
Mercado
Tipo de conteúdo
Perfil
Domínio Primário
Segurança
Tópico
Mercado
Impacto
Médio

Sinais de fontes públicas apoiam monitoramento de impacto médio para visibilidade de infraestrutura e análise de dependências.

Confiança
Guia de pontuação de confiança
Confiança limitada (76%)

Várias fontes públicas

Microsoft warns Russian hackers still trying to break into its systems é perfilado pela BTW Media porque evidências publicadas o vinculam à infraestrutura da internet, governança, dependências operacionais ou visibilidade de mercado.

  • Microsoft alertou na sexta-feira que hackers do governo russo estavam tentando explorar o que roubaram para tentar invadir os sistemas de computadores dos clientes.
  • Analistas expressaram preocupações sobre os riscos à segurança nacional. Microsoft afirmou que um grupo patrocinado pelo estado russo chamado Midnight Blizzard é responsável por essas invasões.

NOSSO PARECER
A Microsoft revelou a violação ao afirmar que hackers tentaram invadir a Microsoft, incluindo contas de executivos, bem como serviços de cibersegurança, jurídico e outros.

A Microsoft fornece serviços a muitas organizações nacionais nos EUA, o que tem graves implicações para a segurança local americana.As invasões repetidas de hackers russos também levaram os EUA a levar a questão a sério.
-Jennifer YU, jornalista da BTW

A Microsoft afirmou na sexta-feira que hackers ligados aos serviços de inteligência externa russos estavam novamente tentando invadir seus sistemas, usando dados roubados de e-mails corporativos em janeiro.

Ataques persistentes

Jerome Segura, pesquisador principal de ameaças na empresa de cibersegurança Malwarebytes' Threatdown Labs, afirmou: "Dada a vasta rede de clientes da Microsoft, não é surpreendente que ela seja alvo. O que é preocupante", acrescentou, é que era perturbador que o ataque ainda estivesse em andamento apesar dos esforços da Microsoft para bloquear o acesso.

A Microsoft afirmou que os dados roubados pelos hackers incluíam acesso a repositórios de código fonte e sistemas internos. "Esse é o tipo de coisa que realmente nos preocupa", afirmou Segura.

Leia também:ChatGPT ganha sua própria chave enquanto Microsoft integra IA ao Windows 11

Leia também:As principais notícias de tecnologia do dia: 22 de janeiro de 2024

Midnight Blizzard

A Microsoft atribuiu os ataques em andamento a um grupo do SVR que chama de Midnight Blizzard e que outras empresas de segurança denominam APT29 ou Cozy Bear.

Anteriormente, a Microsoft afirmou que hackers invadiram e-mails de funcionários usando contas dormentes através de um ataque de "password stuffing", onde a mesma senha é usada em várias contas até que consigam invadir uma. Esses ataques aumentaram dez vezes nas últimas tentativas do Midnight Blizzard, em comparação com a violação de janeiro, informou a Microsoft em seu blog.

Como mencionou Adam Meyers, vice-presidente sênior da empresa de cibersegurança Crowdstrike: "Isso parece ser algo muito direcionado, e se (os hackers) estão tão profundamente enraizados na Microsoft, e a Microsoft não conseguiu removê-los em dois meses, então há uma enorme preocupação."

O Midnight Blizzard tem como alvo governos, entidades diplomáticas e organizações não governamentais, segundo vários analistas que acompanham o grupo. A Microsoft afirma que o Midnight Blizzard provavelmente a tinha como alvo porque realizou pesquisas aprofundadas que revelaram o modo de operação do grupo de hackers. Eles tentam descobrir mais segredos.

Em resumo

  • Nome: Microsoft alerta que hackers russos ainda tentam invadir seus sistemas
  • Base: América do Norte
  • Foco do perfil:

O que faz

  • Registros públicos apoiam o monitoramento de seu papel, serviços e relacionamentos-chave.

Por que isso importa

  • Sinais de fontes públicas apoiam monitoramento de impacto médio para visibilidade de infraestrutura e análise de dependências.
  • Criticidade operacional: Médio
  • Horizonte temporal: Próximo trimestre

O que assistir

  • O monitoramento foca na continuidade verificada do serviço, nas mudanças de governança e nos sinais de relacionamento.
AgoraMédio prioridade

Acompanhe atualizações verificadas de fontes, mudanças de função e evidências públicas atuais.

TrimestreMédio Sensibilidade de política

Sinais de fontes públicas apoiam monitoramento de impacto médio para visibilidade de infraestrutura e análise de dependências.

YearPróximo trimestre Perspectiva

A relevância de longo prazo depende de mudanças verificadas nas operações, políticas e relacionamentos.

Briefing para Membros

Contexto de Perfil mais Aprofundado

Faça login com o nível de associação correto para desbloquear o briefing completo e as notas de origem.

Apenas para Strategic Circle

Strategic Circle

Aberto a todos os leitores. Desbloqueie Briefings de Perfil após se inscrever e fazer login.

Junte-se ao Strategic Circle

Somente para Leadership Alliance

Leadership Alliance

Para proprietários e gestores qualificados de ativos de IP; faça login para desbloquear os briefings da Leadership Alliance.

Junte-se ao Leadership Alliance
VoltarTodas as empresas