Російські хакери отримали доступ до електронної пошти керівників компанії Microsoft

Джерело: CNN

Російська хакерська група отримала доступ до деяких облікових записів електронної пошти вищого керівництва Microsoft.

У компанії повідомили, що 12 січня команда безпеки Microsoft виявила національну атаку на їх корпоративні системи.

“Команда безпеки негайно активувала наш процес реагування, щоб розслідувати, припиняти зловмисну ​​діяльність, пом’якшити атаку та заборонити зловмиснику подальший доступ. Microsoft ідентифікувала зловмисника як Midnight Blizzard – суб’єкт, спонсором якого є Росія, також відомого як Nobelium”, — заявили в Microsoft Security.

Варто зауважити, що Nobelium є тією ж групою, яка відповідальна за злом SolarWinds у 2020 році.

Хакерам вдалося отримати доступ до “дуже невеликого відсотка облікових записів корпоративної електронної пошти Microsoft”, зокрема до облікових записів членів команди вищого керівництва та співробітників відділу кібербезпеки та юридичного відділу.

Компанія заявила, що хакерам вдалося викрасти деякі електронні листи та вкладені документи, хоча попереднє розслідування показує, що зловмисники, схоже, шукали інформацію, пов’язану з самою Midnight Blizzard.

Це відображає те, що зробила та сама група, коли використала підроблене програмне забезпечення, створене SolarWinds, щоб проникнути в агенції США у 2020 році, а потім намагалася відстежити, як уряд США реагує на її вторгнення.

Microsoft заявила, що зараз сповіщає співробітників, чию електронну пошту зламали. Поки немає доказів того, що хакери мали будь-який доступ до клієнтських середовищ або систем ШІ.

Атака на компанію почалася наприкінці листопада 2023 року, і хакери спочатку закріпилися за допомогою так званої “атаки розпиленням пароля” (спроба отримати доступ до великої кількості облікових записів за допомогою загальновідомих паролів).

У компанії заявили, що розслідування триває, і вона продовжить співпрацю з правоохоронними та відповідними регуляторами, пообіцявши оприлюднити більше інформації, щойно вона стане доступною.

Ця атака свідчить про “триваючий ризик для всіх організацій від добре забезпечених ресурсами державних загроз, таких як Midnight Blizzard”, заявила компанія.

У Фінляндії після оголошення Google про інвестиції на 13 мільярдів євро в ШІ-інфраструктуру посилилася дискусія про навантаження дата-центрів на енергосистему. Опозиція закликає запровадити загальнонаціональну систему дозволів для таких об’єктів, щоб уникнути дефіциту електроенергії та стрибків цін.

Ізраїль заявив про знищення підземної інфраструктури “Хезболли” на хребті Алі аль-Тахер у південному Лівані. Для підриву, за даними ізраїльської сторони, використали понад 1 100 тонн вибухівки, а після вибуху USGS зафіксувала землетрус магнітудою 4,1.

Один із найвідоміших середньовічних артефактів Європи – гобелен із Байо – вперше від часу свого створення майже тисячу років тому виставили у Великій Британії. 70-метрове полотно тимчасово передали Британському музею з Франції.

Марокко відкинуло звинувачення у причетності до масового переходу понад 70 тисяч людей до іспанської Сеути в липні. У Рабаті заявили, що доказів участі марокканської влади немає, а країну намагаються використати у внутрішній політичній боротьбі в Іспанії.

Дводенний космічний саміт у Парижі мав продемонструвати готовність Європи серйозно інвестувати у власний космічний сектор. Натомість він показав, що без значно більших державних витрат ЄС і далі залежатиме від США у доступі до космосу.