Російські хакери здійснили десятки фішингових атак на Microsoft – Reuters

Джерело: Reuters

Близькі до російського уряду хакери атакували десятки глобальних організацій з метою викрадення облікових даних із чатів Microsoft Teams, видаючи себе за технічну підтримку.

За даними дослідників Microsoft, з кінця травня ці “цілеспрямовані” атаки вплинули на “менш ніж 40 унікальних глобальних організацій”. Зараз компанія проводить власне розслідування.

Зазначається, що хакерська група, яка стоїть за цією діяльністю, відома в індустрії як Midnight Blizzard або APT29. Вона базується в Росії, а уряди Великої Британії та США пов’язали її зі службою зовнішньої розвідки країни.

“Організації, націлені на цю діяльність, ймовірно, свідчать про конкретні цілі шпигунства Midnight Blizzard, спрямовані проти уряду, неурядових організацій (НУО), ІТ-служб, технологій, дискретного виробництва та медіа-секторів”, – пояснили дослідники.

Водночас вони додали, що хакери розробили домени та облікові записи, які виглядали як служба технічної підтримки, і намагалися залучити користувачів Teams до чатів і змусити їх схвалити запити багатофакторної автентифікації (MFA).

ДОВІДКОВО. Teams – це запатентована платформа Microsoft для ділових комунікацій з понад 280 мільйонами активних користувачів. Додаток об’єднує все в спільному робочому середовищі, яке містить чат для нарад, файлообмінник та корпоративні програми.

  • Хакери, яких підозрюють у роботі на російську розвідку, націлили на десятки дипломатів у посольствах в Україні фальшиву рекламу вживаних автомобілів, намагаючись зламати їхні комп’ютери.

Уряд Кіра Стармера опинився під тиском через відмову засудити ультиматум Дональда Трампа щодо Ірану. Британські законодавці вимагають негайно заборонити США використовувати авіабази королівства для можливих атак на цивільні об’єкти.

Після заклику прем’єра Пакистану Шехбаза Шарифа до 14-денної паузи в бойових діях, Іран надав перший стриманий, але позитивний відгук. Поки Дональд Трамп зважує доцільність відтермінування своїх ударів, у Тегерані підкреслюють свою рішучість діяти за обставинами.

Корпус вартових ісламської революції (КВІР) озвучив пряму погрозу щодо знищення одного з наймасштабніших у світі центрів обробки даних, який будує компанія OpenAI в Абу-Дабі. Об’єкт вартістю 30 мільярдів доларів став головною мішенню іранських спецслужб на тлі загострення конфлікту в регіоні.

Понад пів сотні законодавців зажадали усунення Дональда Трампа від посади. Причиною стали його агресивні публікації щодо Ірану, які опоненти назвали небезпечними для світового правопорядку та безпеки військ США.

Президент США Дональд Трамп повідомив про проведення “напружених переговорів” у справі іранського ультиматуму. Попри загрозу масштабних ударів по енергетичних об’єктах Тегерана, Білий дім наразі розглядає ініціативу Пакистану щодо двотижневої паузи в бойових діях.