یک گروه هکر مرتبط با یک آژانس اطلاعاتی روسیه به ایمیلهای چند مدیر ارشد مایکروسافت و سایر کارمندان این شرکت دسترسی پیدا کرد. افشا شد جمعه.
مایکروسافت اعلام کرد که این حمله را در ۱۲ ژانویه شناسایی کرده است و مشخص کرده است که یک گروه هکری به نام Midnight Blizzard یا Nobelium مسئول این حمله است. این همان گروه پشت سال ۲۰۲۰ است بادهای خورشیدی حمله سایبری مایکروسافت و مقامات امنیت سایبری ایالات متحده نوبلیوم بخشی از سرویس اطلاعات خارجی روسیه (SVR) است.
«از اواخر نوامبر ۲۰۲۳، عامل تهدید از یک حمله اسپری رمز عبور برای به خطر انداختن حساب مستأجر آزمایشی غیر تولیدی قدیمی استفاده کرد و جای پایی به دست آورد، و سپس از مجوزهای حساب برای دسترسی به درصد بسیار کمی از حسابهای ایمیل شرکتی مایکروسافت، از جمله اعضا استفاده کرد. این شرکت در یک پست وبلاگ نوشت.
این شرکت مشخص نکرد که کدام اعضای “رهبری ارشد” آن هدف قرار گرفته اند، اما گفت که تحقیقات اولیه نشان می دهد که این گروه به دنبال اطلاعات مربوط به خود بوده است. مقامات این شرکت تاکنون هیچ مدرکی دال بر دسترسی به “محیط های مشتری، سیستم های تولید، کد منبع یا سیستم های هوش مصنوعی” ندارند.
اگرچه این شرکت میگوید این حمله «نتیجه آسیبپذیری در محصولات یا خدمات مایکروسافت نبوده است»، اما اقداماتی را برای بهبود «فوراً» امنیت «سیستمهای قدیمی متعلق به مایکروسافت و فرآیندهای تجاری داخلی» انجام میدهد. او افزود که این تغییرات “احتمالاً باعث ایجاد اختلال در سطحی خواهد شد.”
این مقاله در ابتدا در Engadget در https://www.engadget.com/russian-state-sponsored-hackers-accessed-the-emails-of-microsofts-senior-leadership-232945155.html?src=rss منتشر شد.
منبع: https://www.engadget.com/russian-state-sponsored-hackers-accessed-the-emails-of-microsofts-senior-leadership-232945155.html?src=rss