Російські хакери отримали доступ до електронної пошти керівників компанії Microsoft
Джерело: CNN
Російська хакерська група отримала доступ до деяких облікових записів електронної пошти вищого керівництва Microsoft.
У компанії повідомили, що 12 січня команда безпеки Microsoft виявила національну атаку на їх корпоративні системи.
“Команда безпеки негайно активувала наш процес реагування, щоб розслідувати, припиняти зловмисну діяльність, пом’якшити атаку та заборонити зловмиснику подальший доступ. Microsoft ідентифікувала зловмисника як Midnight Blizzard – суб’єкт, спонсором якого є Росія, також відомого як Nobelium”, — заявили в Microsoft Security.
Варто зауважити, що Nobelium є тією ж групою, яка відповідальна за злом SolarWinds у 2020 році.
Хакерам вдалося отримати доступ до “дуже невеликого відсотка облікових записів корпоративної електронної пошти Microsoft”, зокрема до облікових записів членів команди вищого керівництва та співробітників відділу кібербезпеки та юридичного відділу.
Компанія заявила, що хакерам вдалося викрасти деякі електронні листи та вкладені документи, хоча попереднє розслідування показує, що зловмисники, схоже, шукали інформацію, пов’язану з самою Midnight Blizzard.
Це відображає те, що зробила та сама група, коли використала підроблене програмне забезпечення, створене SolarWinds, щоб проникнути в агенції США у 2020 році, а потім намагалася відстежити, як уряд США реагує на її вторгнення.
Microsoft заявила, що зараз сповіщає співробітників, чию електронну пошту зламали. Поки немає доказів того, що хакери мали будь-який доступ до клієнтських середовищ або систем ШІ.
Атака на компанію почалася наприкінці листопада 2023 року, і хакери спочатку закріпилися за допомогою так званої “атаки розпиленням пароля” (спроба отримати доступ до великої кількості облікових записів за допомогою загальновідомих паролів).
У компанії заявили, що розслідування триває, і вона продовжить співпрацю з правоохоронними та відповідними регуляторами, пообіцявши оприлюднити більше інформації, щойно вона стане доступною.
Ця атака свідчить про “триваючий ризик для всіх організацій від добре забезпечених ресурсами державних загроз, таких як Midnight Blizzard”, заявила компанія.
- Російські хакери вчергове атакували користувачів України та Польщі – цього разу за допомогою електронних листів з посиланнями на “документи”.
- Згідно з даними компанії De.Fi, яка займається відстеженням криптовалютного портфеля та безпеки, у 2023 році хакери вкрали 2 мільярди доларів США у криптовалюті.
- Команда ЄС із реагування на надзвичайні ситуації в кіберпросторі попередила про плани російської хакерської групи “Fancy Bear”, яка націлилась на європейські уряди.
Visa і Mastercard провели перші міжнародні карткові транзакції в Сирії, що стало одним із найпомітніших кроків до повернення країни у світову фінансову систему. Це сталося через два дні після того, як США виключили Сирію зі списку держав-спонсорів тероризму.
У Києві 27 серпня повітряну тривогу оголосили 13 разів – це найбільша кількість за одну добу від початку повномасштабного вторгнення. Загалом завершені тривоги тривали 14 годин 45 хвилин, а остання почалася о 23:55 і продовжилася вже після опівночі.
Секретар Ради національної безпеки Ірану Мохсен Резаї назвав брехнею повідомлення про можливу змову з метою вбивства молодшого сина президента США Беррона Трампа. Раніше Секретна служба США підтвердила, що знає про відео на іранському державному телебаченні, де обговорювалася така загроза.
Rockstar Games показала розширену 27-хвилинну демонстрацію GTA VI та розкрила масштаб гри. Vice City буде вдвічі більшим за Los Santos із GTA V, а вся карта – утричі більшою за ігрову територію Red Dead Redemption 2.
Президент США Дональд Трамп підписав указ, який має змінити американську офіційну назву озера Онтаріо на “Озеро Америка”. Рішення з’явилося на тлі різкого загострення торговельної суперечки між США та Канадою.