Російські хакери знову намагалися зламати системи Microsoft
Джерело: Reuters
Корпорація Microsoft у п’ятницю, 8 березня, заявила, що хакери, пов’язані із зовнішньою розвідкою Росії, знову намагалися зламати їх системи, використовуючи дані, викрадені з корпоративної електронної пошти в січні.
Microsoft заявила, що за хакерською атакою стоїть російська державна група під назвою Midnight Blizzard або Nobelium.
“Останніми тижнями ми бачили докази того, що Midnight Blizzard використовує інформацію, спочатку викрадену з наших корпоративних систем електронної пошти, щоб отримати або спробувати отримати неавторизований доступ”, — заявила технічна компанія.
Це повідомлення стривожило деяких аналітиків, які висловили занепокоєння щодо ризиків для національної безпеки, оскільки Microsoft є одним з найбільших у світі виробників програмного забезпечення, який надає цифрові послуги та інфраструктуру уряду США.
Нагадаємо, що в січні російська хакерська група отримала доступ до деяких облікових записів електронної пошти вищого керівництва Microsoft.
“Команда безпеки негайно активувала наш процес реагування, щоб розслідувати, припиняти зловмисну діяльність, пом’якшити атаку та заборонити зловмиснику подальший доступ. Microsoft ідентифікувала зловмисника як Midnight Blizzard – суб’єкт, спонсором якого є Росія, також відомого як Nobelium”, — заявили в Microsoft Security.
Варто зауважити, що Nobelium є тією ж групою, яка відповідальна за злом SolarWinds у 2020 році.
Хакерам вдалося отримати доступ до “дуже невеликого відсотка облікових записів корпоративної електронної пошти Microsoft”, зокрема до облікових записів членів команди вищого керівництва та співробітників відділу кібербезпеки та юридичного відділу.
Компанія заявила, що хакерам вдалося викрасти деякі електронні листи та вкладені документи, хоча попереднє розслідування показує, що зловмисники, схоже, шукали інформацію, пов’язану з самою Midnight Blizzard.
Це відображає те, що зробила та сама група, коли використала підроблене програмне забезпечення, створене SolarWinds, щоб проникнути в агенції США у 2020 році, а потім намагалася відстежити, як уряд США реагує на її вторгнення.
- Російські хакери вчергове атакували користувачів України та Польщі – цього разу за допомогою електронних листів з посиланнями на “документи”.
- Згідно з даними компанії De.Fi, яка займається відстеженням криптовалютного портфеля та безпеки, у 2023 році хакери вкрали 2 мільярди доларів США у криптовалюті.
- Команда ЄС із реагування на надзвичайні ситуації в кіберпросторі попередила про плани російської хакерської групи “Fancy Bear”, яка націлилась на європейські уряди.
Сенатор Ліндсі Грем виступив під час телевізійного інтерв’ю він закликав Дональда Трампа ліквідувати верховного лідера Ірану, назвавши його головною загрозою світовій безпеці та “релігійним нацистом”.
На Кіпрі оголосили в розшук колишнього генерального директора російського гіганта “Уралкалій” Владислава Баумгертнера. 56-річний чоловік безвісти зник зі свого помешкання в Лімасолі ще 7 січня, і відтоді його місцеперебування залишається невідомим для правоохоронців та близьких.
Військовий уряд Судану офіційно завершив період роботи в евакуації та повернувся до розгромленої війною столиці. Прем’єр-міністр країни Каміль Ідріс заявив, що відновлення Хартума та повернення базових послуг для мешканців стане пріоритетом на найближчий час.
Дональд Трамп офіційно заявив про повне припинення постачання венесуельської нафти на Кубу, що ставить острів на межу енергетичної катастрофи. Американський лідер закликав комуністичний уряд негайно піти на угоду з Вашингтоном, натякаючи на критичне становище режиму в Гавані.
Перша леді Кіпру Філіппа Карсера оголосила про свій вихід із керівництва благодійної організації через гучний корупційний скандал. Рішення було прийняте після появи відеозапису, на якому високопосадовці нібито обговорюють способи незаконного впливу на президента та обхід антиросійських санкцій.