• Microsoft предупредила в пятницу, что хакеры российского правительства пытаются использовать похищенные данные, чтобы проникнуть в компьютерные системы клиентов.
  • Аналитики выразили обеспокоенность рисками для национальной безопасности. Microsoft заявила, что за этими вторжениями стоит поддерживаемая российским государством группа Midnight Blizzard.

НАШЕ МНЕНИЕ
Microsoft раскрыла взлом, заявив, что хакеры пытались проникнуть в системы Microsoft, включая учётные записи руководителей, а также службы кибербезопасности, юридические и другие.

Microsoft предоставляет услуги многим государственным организациям США, что имеет серьёзные последствия для внутренней безопасности США.Неоднократные вторжения российских хакеров также заставили США серьёзно отнестись к этому вопросу.
-Jennifer YU, журналист BTW

В пятницу Microsoft заявила, что хакеры, связанные с российской внешней разведкой, вновь пытаются проникнуть в её системы, используя данные, похищенные из корпоративной электронной почты в январе.

Непрекращающиеся атаки

Jerome Segura, ведущий исследователь угроз в компании по кибербезопасности Malwarebytes' Threatdown Labs, заявил: «Учитывая обширную клиентскую сеть Microsoft, неудивительно, что она является целью. Что действительно тревожит, — добавил он, — так это то, что атака продолжается, несмотря на усилия Microsoft заблокировать доступ».

Microsoft сообщила, что похищенные хакерами данные включали доступ к репозиториям исходного кода и внутренним системам. «Именно это нас действительно беспокоит», — заявил Segura.

Читайте также:ChatGPT получает собственный ключ, а Microsoft интегрирует ИИ в Windows 11

Читайте также:Главные технологические новости дня: 22 января 2024 года

Midnight Blizzard

Microsoft связала продолжающиеся атаки с группой SVR, которую она называет Midnight Blizzard, а другие компании в сфере безопасности обозначают как APT29 или Cozy Bear.

Ранее Microsoft сообщала, что хакеры проникли в электронные ящики сотрудников через неактивные учётные записи с помощью атаки «перебор паролей», когда один и тот же пароль перебирается на нескольких аккаунтах, пока в один из них не удастся войти. В последних попытках Midnight Blizzard число таких атак выросло в десять раз по сравнению с январским взломом, сообщила Microsoft в своём блоге.

Как отметил Adam Meyers, старший вице-президент компании по кибербезопасности Crowdstrike: «Похоже, это что-то очень целенаправленное, и если (хакеры) так глубоко закрепились в Microsoft, а Microsoft не смогла вытеснить их за два месяца, то это вызывает огромную тревогу».

По словам нескольких аналитиков, следящих за группой, Midnight Blizzard нацелена на правительства, дипломатические ведомства и неправительственные организации. Microsoft утверждает, что Midnight Blizzard, вероятно, нацелилась на неё, потому что компания провела масштабные исследования, раскрывающие методы работы хакерской группы. Они пытаются выведать новые секреты.