Offcanvas
Offcanvas

Tech

Ρώσοι χάκερ «επιτέθηκαν» στη Microsoft – Μπήκαν σε email και λογαριασμούς

Ρώσοι χάκερ «επιτέθηκαν» στη Microsoft – Μπήκαν σε email και λογαριασμούς

Τον Αύγουστο, η Microsoft προειδοποίησε τους χρήστες ότι η ίδια ομάδα διεξήγαγε απόπειρες phishing

Κυβερνοεπίθεση δέχθηκαν οι λογαριασμοί email που ανήκουν σε μέλη των ανώτερων στελεχών της Microsoft από μια διαβόητη ρωσική ομάδα hacking που είχε πρόσβαση στα συστήματα για εβδομάδες πριν εντοπιστεί.

Αυτό ανακοίνωσε η εταιρεία με ανάρτηση στο ιστολόγιό της, σύμφωνα με την οποία η Midnight Blizzard, η ρωσική κρατική οργάνωση γνωστή και ως Nobelium, απέκτησε πρόσβαση σε ένα «πολύ μικρό ποσοστό» λογαριασμών e-mail εργαζομένων της Microsoft τον Νοέμβριο, μεταξύ των οποίων και ανώτερων στελεχών της, γράφουν οι FT.

Η επίθεση εντοπίστηκε στις 12 Ιανουαρίου και η Midnight Blizzard έχασε την πρόσβαση στους λογαριασμούς «στις 13 Ιανουαρίου ή κάπου εκεί», ανέφερε η Microsoft. Επεσήμανε, επίσης, ότι η επίθεση «δεν ήταν αποτέλεσμα ευπάθειας σε προϊόντα ή υπηρεσίες της Microsoft».

Παλιοί γνώριμοι

Οι επιθέσεις, σύμφωνα με τον τεχνολογικό κολοσσό, υπογράμμισαν τους κινδύνους που απορρέουν από τη δράση ομάδων όπως η Midnight Blizzard, η οποία ήταν υπεύθυνη για μια σειρά υψηλού προφίλ επιθέσεις στον κυβερνοχώρο το 2020, οι οποίες κατέλαβαν λογισμικό από την SolarWinds προκειμένου να παραβιάσουν τα υπουργεία Οικονομικών και Εμπορίου των ΗΠΑ, καθώς και το Πεντάγωνο και αρκετές εταιρείες της Fortune 500, καθώς, όπως δήλωσαν οι ΗΠΑ, η οργάνωση συνδέεται με την υπηρεσία εξωτερικών πληροφοριών της Ρωσίας.

Τον Αύγουστο, η Microsoft προειδοποίησε τους χρήστες ότι η ίδια ομάδα διεξήγαγε απόπειρες phishing που αποστέλλονταν ως συνομιλίες του Microsoft Teams.

Πώς έδρασαν

Στην τελευταία επίθεση, η οργάνωση hacking είχε αρχικά στοχεύσει «λογαριασμούς e-mail για πληροφορίες που σχετίζονται με την ίδια τη Midnight Blizzard», ενημέρωσε η Microsoft.

Οι χάκερ χρησιμοποίησαν τη λεγόμενη επίθεση ψεκασμού σε κωδικούς -η οποία περιλαμβάνει τη δοκιμή κοινών κωδικών πρόσβασης για να συνδεθεί κανείς σε πολλούς διαφορετικούς λογαριασμούς- προκειμένου να εισβάλουν σε έναν «legacy» λογαριασμό και στη συνέχεια χρησιμοποίησαν αυτόν τον λογαριασμό για να αποκτήσουν πρόσβαση στους άλλους.

Η Microsoft ανέφερε ότι εξακολουθεί να αναλύει τον αντίκτυπο της επίθεσης και τις πληροφορίες που είχε λάβει η οργάνωση και ότι συνεργάζεται με τις αρμόδιες αρχές.

Δεν υπήρχαν αρχικά στοιχεία ότι η Midnight Blizzard είχε αποκτήσει πρόσβαση σε λογαριασμούς πελατών ή συστήματα τεχνητής νοημοσύνης, πρόσθεσε η εταιρεία.

«Δεδομένου ότι οι απειλές που τροφοδοτούνται και χρηματοδοτούνται από εθνικά κράτη είναι μια πραγματικότητα, αλλάζουμε την ισορροπία που πρέπει να επιτύχουμε μεταξύ του κινδύνου ασφάλειας και του επιχειρηματικού κινδύνου – το παραδοσιακό λογισμικό απλά δεν είναι πλέον επαρκές», τόνισε. . «Για τη Microsoft, αυτό το περιστατικό έχει τονίσει την επείγουσα ανάγκη να προχωρήσουμε ακόμη πιο γρήγορα».

Πηγή: ot.gr

Διαβάστε επίσης: ΑΗΚ: Συνελήφθησαν 5 πρόσωπα για κλοπές μετασχηματιστών άνω των €100.000

Τελευταία Νέα

Τελευταία νέα

«Η Κύπρος μπορεί να βρεθεί στους 10 κορυφαίους τουριστικούς προορισμούς παγκοσμίως»

«Η Κύπρος μπορεί να βρεθεί στους 10 κορυφαίους τουριστικούς προορισμούς παγκοσμίως»

Ο Χρίστος Αγγελίδης μιλά στο Economy Today για τη ζημιά του 2026, την ανάγκη άμεσης αντεπίθεσης για το 2027 και γιατί η Κύπρος…

Νέα γενιά και οικονομία: Οι λόγοι πίσω από την άνοδο των σοσιαλιστικών αντιλήψεων στην Gen Z

Νέα γενιά και οικονομία: Οι λόγοι πίσω από την άνοδο των σοσιαλιστικών αντιλήψεων στην Gen Z

Ο Economist περιγράφει την άνοδο του «σοσιαλισμού της Gen Z», ενός πολιτικού ρεύματος που δίνει προτεραιότητα στο κόστος…

FT: Σχέδιο της Κομισιόν για χαλάρωση των κανόνων για τις ευρωπαϊκές τράπεζες

FT: Σχέδιο της Κομισιόν για χαλάρωση των κανόνων για τις ευρωπαϊκές τράπεζες

Το σχέδιο που μελετάται προτείνει μεγαλύτερη ευελιξία στη διαχείριση κεφαλαίων εντός της ΕΕ, απλούστερους κανόνες για τις…

Νέοι έλεγχοι στις οικοδομές – Διακοπή εργασιών σε περιπτώσεις αυθαιρεσιών

Νέοι έλεγχοι στις οικοδομές – Διακοπή εργασιών σε περιπτώσεις αυθαιρεσιών

Τι προβλέπει το νομοσχέδιο που τέθηκε σε διαβούλευση και εισάγει τον θεσμό του Ελεγκτή Δόμησης

Crowne Plaza Limassol: H σπατάλη τροφίμων από περιβαλλοντικό ζήτημα σε επιχειρηματική στρατηγική

Crowne Plaza Limassol: H σπατάλη τροφίμων από περιβαλλοντικό ζήτημα σε επιχειρηματική στρατηγική

Η Κύπρος πρωταθλήτρια στη σπατάλη τροφίμων, με 286 κιλά ανά άτομο, την ώρα που το «Πληρώνω όσο Πετώ» και οι ευρωπαϊκοί στόχοι…

Παγκόσμιο Κύπελλο 2026: Διχασμό και αντιδράσεις έχουν προκαλέσει οι αγορές με τις προβλέψεις

Παγκόσμιο Κύπελλο 2026: Διχασμό και αντιδράσεις έχουν προκαλέσει οι αγορές με τις προβλέψεις

Oι κυβερνήσεις πολλών χωρών είναι όλο και πιο απρόθυμες να επιτρέψουν στις πλατφόρμες να λειτουργούν σε μια ρυθμιστική γκρίζα…

Wall Street: Το Ορμούζ, η τεχνητή νοημοσύνη και το νέο στοίχημα στις αγορές

Wall Street: Το Ορμούζ, η τεχνητή νοημοσύνη και το νέο στοίχημα στις αγορές

Η αποκλιμάκωση της κρίσης στα Στενά του Ορμούζ ενίσχυσε τις μετοχές και πίεσε το πετρέλαιο, όμως ο επίμονος πληθωρισμός,…

Ρωσία: Η κεντρική τράπεζα μειώνει τα επιτόκια - «Άκουσε» τον Πούτιν

Ρωσία: Η κεντρική τράπεζα μειώνει τα επιτόκια - «Άκουσε» τον Πούτιν

Στο πρώτο τρίμηνο, η ρωσική οικονομία συρρικνώθηκε κατά 0,2%. Το υπουργείο Οικονομικής Ανάπτυξης αναμένει ελάχιστη ανάπτυξη…

CLOSE X
CLOSE X
CLOSE X