Хакеры, атаковавшие Microsoft, взломали и другие организации — корпорация сделала заявление
Компании / Рынки26 января 2024, 14:15
Группа, известная как Midnight Blizzard или Cozy Bear, была идентифицирована командой угроз Microsoft как субъект, нападавший на другие организации. Об этом говорится в заявлении корпорации.
«Хакеры — группа, известная как Midnight Blizzard или Cozy Bear — были идентифицированы командой Microsoft по анализу угроз как тот же субъект, который «нацелился на другие организации… В рамках наших обычных процессов уведомления мы начали уведомлять эти целевые организации», — сообщает корпорация.
«Раскрытие этой информации свидетельствует о том, что деятельность группы распространяется вне Microsoft», — говорится в заявлении Microsoft.
«Используя информацию, полученную в ходе расследования Microsoft в отношении Midnight Blizzard, служба Microsoft Threat Intelligence установила, что тот же злоумышленник атаковал другие организации, и в рамках наших обычных процессов уведомления мы начали уведомлять эти целевые организации. Важно отметить, что это расследование все еще продолжается, и мы продолжим предоставлять подробности по мере необходимости», — отметили в Microsoft.
Компания Hewlett Packard Enterprise также сообщила об изломе своей облачной системы электронной почты, которая, вероятно, была вызвана Midnight Blizzard. Правительство США связывает эту группу с Россией. Эта же группа ранее использовала SolarWinds для кибершпионажа против нескольких федеральных агентств. Microsoft сообщила, что группа получила доступ к аккаунтам электронной почты из-за отсутствия двухфакторной аутентификации на аккаунтах.
Ранее сообщалось, что 19 января 2024 года команда безопасности корпорации Microsoft сообщила о том, что обнаружила атаку российских хакеров на свои корпоративные системы.
Атака произошла 12 января. Корпорация идентифицировала злоумышленников как Midnight Blizzar — это поддерживаемая Россией группа, также известная как Nobelium.
Группа применила метод «распыления паролей» и получила доступ к корпоративным учетным записям электронной почты Microsoft, среди которых — аккаунты членов высшего руководства и сотрудников кибербезопасности, юридического отдела и других подразделений.