Offcanvas
Offcanvas

Tech

Ρώσοι χάκερ «επιτέθηκαν» στη Microsoft – Μπήκαν σε email και λογαριασμούς

Ρώσοι χάκερ «επιτέθηκαν» στη Microsoft – Μπήκαν σε email και λογαριασμούς

Τον Αύγουστο, η Microsoft προειδοποίησε τους χρήστες ότι η ίδια ομάδα διεξήγαγε απόπειρες phishing

Κυβερνοεπίθεση δέχθηκαν οι λογαριασμοί email που ανήκουν σε μέλη των ανώτερων στελεχών της Microsoft από μια διαβόητη ρωσική ομάδα hacking που είχε πρόσβαση στα συστήματα για εβδομάδες πριν εντοπιστεί.

Αυτό ανακοίνωσε η εταιρεία με ανάρτηση στο ιστολόγιό της, σύμφωνα με την οποία η Midnight Blizzard, η ρωσική κρατική οργάνωση γνωστή και ως Nobelium, απέκτησε πρόσβαση σε ένα «πολύ μικρό ποσοστό» λογαριασμών e-mail εργαζομένων της Microsoft τον Νοέμβριο, μεταξύ των οποίων και ανώτερων στελεχών της, γράφουν οι FT.

Η επίθεση εντοπίστηκε στις 12 Ιανουαρίου και η Midnight Blizzard έχασε την πρόσβαση στους λογαριασμούς «στις 13 Ιανουαρίου ή κάπου εκεί», ανέφερε η Microsoft. Επεσήμανε, επίσης, ότι η επίθεση «δεν ήταν αποτέλεσμα ευπάθειας σε προϊόντα ή υπηρεσίες της Microsoft».

Παλιοί γνώριμοι

Οι επιθέσεις, σύμφωνα με τον τεχνολογικό κολοσσό, υπογράμμισαν τους κινδύνους που απορρέουν από τη δράση ομάδων όπως η Midnight Blizzard, η οποία ήταν υπεύθυνη για μια σειρά υψηλού προφίλ επιθέσεις στον κυβερνοχώρο το 2020, οι οποίες κατέλαβαν λογισμικό από την SolarWinds προκειμένου να παραβιάσουν τα υπουργεία Οικονομικών και Εμπορίου των ΗΠΑ, καθώς και το Πεντάγωνο και αρκετές εταιρείες της Fortune 500, καθώς, όπως δήλωσαν οι ΗΠΑ, η οργάνωση συνδέεται με την υπηρεσία εξωτερικών πληροφοριών της Ρωσίας.

Τον Αύγουστο, η Microsoft προειδοποίησε τους χρήστες ότι η ίδια ομάδα διεξήγαγε απόπειρες phishing που αποστέλλονταν ως συνομιλίες του Microsoft Teams.

Πώς έδρασαν

Στην τελευταία επίθεση, η οργάνωση hacking είχε αρχικά στοχεύσει «λογαριασμούς e-mail για πληροφορίες που σχετίζονται με την ίδια τη Midnight Blizzard», ενημέρωσε η Microsoft.

Οι χάκερ χρησιμοποίησαν τη λεγόμενη επίθεση ψεκασμού σε κωδικούς -η οποία περιλαμβάνει τη δοκιμή κοινών κωδικών πρόσβασης για να συνδεθεί κανείς σε πολλούς διαφορετικούς λογαριασμούς- προκειμένου να εισβάλουν σε έναν «legacy» λογαριασμό και στη συνέχεια χρησιμοποίησαν αυτόν τον λογαριασμό για να αποκτήσουν πρόσβαση στους άλλους.

Η Microsoft ανέφερε ότι εξακολουθεί να αναλύει τον αντίκτυπο της επίθεσης και τις πληροφορίες που είχε λάβει η οργάνωση και ότι συνεργάζεται με τις αρμόδιες αρχές.

Δεν υπήρχαν αρχικά στοιχεία ότι η Midnight Blizzard είχε αποκτήσει πρόσβαση σε λογαριασμούς πελατών ή συστήματα τεχνητής νοημοσύνης, πρόσθεσε η εταιρεία.

«Δεδομένου ότι οι απειλές που τροφοδοτούνται και χρηματοδοτούνται από εθνικά κράτη είναι μια πραγματικότητα, αλλάζουμε την ισορροπία που πρέπει να επιτύχουμε μεταξύ του κινδύνου ασφάλειας και του επιχειρηματικού κινδύνου – το παραδοσιακό λογισμικό απλά δεν είναι πλέον επαρκές», τόνισε. . «Για τη Microsoft, αυτό το περιστατικό έχει τονίσει την επείγουσα ανάγκη να προχωρήσουμε ακόμη πιο γρήγορα».

Πηγή: ot.gr

Διαβάστε επίσης: ΑΗΚ: Συνελήφθησαν 5 πρόσωπα για κλοπές μετασχηματιστών άνω των €100.000

Τελευταία Νέα

Τελευταία νέα

Αλιεία: Τα σοκ που προκάλεσαν τράνταγμα στην αγορά

Αλιεία: Τα σοκ που προκάλεσαν τράνταγμα στην αγορά

Η αλιεία και η υδατοκαλλιέργεια της ΕΕ έχει μετασχηματιστεί ριζικά τα τελευταία χρόνια, υπό την πίεση αλλεπάλληλων κρίσεων

Anthropic: Προσλήψεις «δείχνουν» επέκταση στην ευρωπαϊκή αγορά data centers

Anthropic: Προσλήψεις «δείχνουν» επέκταση στην ευρωπαϊκή αγορά data centers

Η Anthropic σκοπεύει να προσλάβει θέση με εξαψήφιο μισθό για τη διαπραγμάτευση συμφωνιών κέντρων δεδομένων προκειμένου να…

Τεχνητή νοημοσύνη: Νέα chips από τη συνεργασία Google με Marvell – Στόχος η ανατροπή της Nvidia

Τεχνητή νοημοσύνη: Νέα chips από τη συνεργασία Google με Marvell – Στόχος η ανατροπή της Nvidia

Η Google συνεργάζεται με Marvell για νέα AI τσιπ, ενισχύοντας τις TPU ως εναλλακτική στις Nvidia GPU, ενώ επεκτείνει τη συνεργασία…

Συμφωνία ΗΠΑ-ΕΕ για κρίσιμα ορυκτά και εφοδιαστικές αλυσίδες με στόχο τη μείωση της εξάρτησης από την Κίνα

Συμφωνία ΗΠΑ-ΕΕ για κρίσιμα ορυκτά και εφοδιαστικές αλυσίδες με στόχο τη μείωση της εξάρτησης από την Κίνα

ΗΠΑ και Ευρωπαϊκή Ένωση συμφώνησαν σε κοινό σχέδιο για σπάνιες γαίες και εφοδιαστικές αλυσίδες, επιδιώκοντας να περιορίσουν…

Από 2 σε 8 μήνες οι καθυστερήσεις στον δρόμο Δεκέλειας λόγω τουρισμού – Εξηγήσεις Βαφεάδη

Από 2 σε 8 μήνες οι καθυστερήσεις στον δρόμο Δεκέλειας λόγω τουρισμού – Εξηγήσεις Βαφεάδη

Έως και 240 ημέρες καθυστέρησης λόγω τουριστικής περιόδου – Στόχος παράδοση αρχές Ιουνίου

Φοβούνται για τον τουρισμό (και) στα κατεχόμενα - Μαζικές ακυρώσεις και άδεια ξενοδοχεία

Φοβούνται για τον τουρισμό (και) στα κατεχόμενα - Μαζικές ακυρώσεις και άδεια ξενοδοχεία

Τι καταγράφει ο τ/κ Τύπος για ακυρώσεις και χαμηλές πληρότητες - Πιέσεις από κόστος εισιτηρίων - Τα δεδομένα για τις ελεύθερες…

Άνοδος στη Wall Street με το βλέμμα στις συνομιλίες ΗΠΑ-Ιράν

Άνοδος στη Wall Street με το βλέμμα στις συνομιλίες ΗΠΑ-Ιράν

Η προοπτική επανέναρξης του διαλόγου στη Μέση Ανατολή και τα «εκρηκτικά» κέρδη της Intel επαναφέρουν την αισιοδοξία στην…

Διεθνής Οργανισμός Ενέργειας: Ο πόλεμος στη Μέση Ανατολή κρατά «σφιχτή» την αγορά LNG έως το 2027

Διεθνής Οργανισμός Ενέργειας: Ο πόλεμος στη Μέση Ανατολή κρατά «σφιχτή» την αγορά LNG έως το 2027

Ο Διεθνής Οργανισμός Ενέργειας προειδοποιεί ότι ο πόλεμος στη Μέση Ανατολή θα διατηρήσει πιεσμένη την αγορά LNG έως το 2027,…

CLOSE X
CLOSE X
CLOSE X