Хакеры, атаковавшие Microsoft, взломали и другие организации — корпорация сделала заявление

Компании / Рынки

26 января 2024, 14:15

Корпорация Microsoft начала предупреждать организации о том, что они стали объектами той же спонсируемой Россией группы хакеров, которая взломала электронную почту ее руководителей в конце 2023 года.

Группа, известная как Midnight Blizzard или Cozy Bear, была идентифицирована командой угроз Microsoft как субъект, нападавший на другие организации. Об этом говорится в заявлении корпорации.

«Хакеры — группа, известная как Midnight Blizzard или Cozy Bear — были идентифицированы командой Microsoft по анализу угроз как тот же субъект, который «нацелился на другие организации… В рамках наших обычных процессов уведомления мы начали уведомлять эти целевые организации», — сообщает корпорация.

«Раскрытие этой информации свидетельствует о том, что деятельность группы распространяется вне Microsoft», — говорится в заявлении Microsoft.

«Используя информацию, полученную в ходе расследования Microsoft в отношении Midnight Blizzard, служба Microsoft Threat Intelligence установила, что тот же злоумышленник атаковал другие организации, и в рамках наших обычных процессов уведомления мы начали уведомлять эти целевые организации. Важно отметить, что это расследование все еще продолжается, и мы продолжим предоставлять подробности по мере необходимости», — отметили в Microsoft.

Компания Hewlett Packard Enterprise также сообщила об изломе своей облачной системы электронной почты, которая, вероятно, была вызвана Midnight Blizzard. Правительство США связывает эту группу с Россией. Эта же группа ранее использовала SolarWinds для кибершпионажа против нескольких федеральных агентств. Microsoft сообщила, что группа получила доступ к аккаунтам электронной почты из-за отсутствия двухфакторной аутентификации на аккаунтах.

Ранее сообщалось, что 19 января 2024 года команда безопасности корпорации Microsoft сообщила о том, что обнаружила атаку российских хакеров на свои корпоративные системы.

Атака произошла 12 января. Корпорация идентифицировала злоумышленников как Midnight Blizzar — это поддерживаемая Россией группа, также известная как Nobelium.

Группа применила метод «распыления паролей» и получила доступ к корпоративным учетным записям электронной почты Microsoft, среди которых — аккаунты членов высшего руководства и сотрудников кибербезопасности, юридического отдела и других подразделений.

Другие новости

Все новости