Російські хакери знову намагалися зламати системи Microsoft

Джерело: Reuters

Корпорація Microsoft у п’ятницю, 8 березня, заявила, що хакери, пов’язані із зовнішньою розвідкою Росії, знову намагалися зламати їх системи, використовуючи дані, викрадені з корпоративної електронної пошти в січні.

Microsoft заявила, що за хакерською атакою стоїть російська державна група під назвою Midnight Blizzard або Nobelium.

“Останніми тижнями ми бачили докази того, що Midnight Blizzard використовує інформацію, спочатку викрадену з наших корпоративних систем електронної пошти, щоб отримати або спробувати отримати неавторизований доступ”, — заявила технічна компанія.

Це повідомлення стривожило деяких аналітиків, які висловили занепокоєння щодо ризиків для національної безпеки, оскільки Microsoft є одним з найбільших у світі виробників програмного забезпечення, який надає цифрові послуги та інфраструктуру уряду США.

Нагадаємо, що в січні російська хакерська група отримала доступ до деяких облікових записів електронної пошти вищого керівництва Microsoft.

“Команда безпеки негайно активувала наш процес реагування, щоб розслідувати, припиняти зловмисну ​​діяльність, пом’якшити атаку та заборонити зловмиснику подальший доступ. Microsoft ідентифікувала зловмисника як Midnight Blizzard – суб’єкт, спонсором якого є Росія, також відомого як Nobelium”, — заявили в Microsoft Security.

Варто зауважити, що Nobelium є тією ж групою, яка відповідальна за злом SolarWinds у 2020 році.

Хакерам вдалося отримати доступ до “дуже невеликого відсотка облікових записів корпоративної електронної пошти Microsoft”, зокрема до облікових записів членів команди вищого керівництва та співробітників відділу кібербезпеки та юридичного відділу.

Компанія заявила, що хакерам вдалося викрасти деякі електронні листи та вкладені документи, хоча попереднє розслідування показує, що зловмисники, схоже, шукали інформацію, пов’язану з самою Midnight Blizzard.

Це відображає те, що зробила та сама група, коли використала підроблене програмне забезпечення, створене SolarWinds, щоб проникнути в агенції США у 2020 році, а потім намагалася відстежити, як уряд США реагує на її вторгнення.

Президент України Володимир Зеленський провів телефонну розмову з президентом Об’єднаних Арабських Еміратів Мухаммадом бін Заїдом Аль Нагаяном. Сторони обговорили підтримку України, безпекову ситуацію та перспективи двосторонньої співпраці.

Печерський районний суд Києва обрав запобіжний захід ветерану підрозділу KRAKEN Глібу Новостройному у вигляді цілодобового домашнього арешту.

Унаслідок російського ракетного удару по логістичному центру у Вишневому в ніч на 1 серпня повністю знищено склад видавництва Rozum, що входить до групи компаній “Фактор”.

Президент України Володимир Зеленський після масованої російської атаки закликав міжнародних партнерів терміново ухвалити рішення про передачу Україні додаткових ракет до систем Patriot та посилити санкційний тиск на Росію.

У Києві затримали ветерана спецпідрозділу KRAKEN Гліба Новостройного з позивним “Дніпрянин”. Про це повідомив засновник підрозділу Костянтин Немічев.