Microsoft обвинила российских хакеров во взломе почты
- Елена Санникова
- Технологии
- 0 комментарии
В пятницу компания Microsoft объявила о том, что обнаружила атаку на свои корпоративные системы со стороны Nobelium, хакерской группы с российскими корнями, которая считается ответственной за взлом программного обеспечения Orion компании SolarWinds в 2020 году.
По данным Microsoft, в конце прошлого года хакерская группа смогла получить доступ к некоторым электронным письмам руководителей компании. Группа Nobelium, также известная как APT29 и Cosy Bear, упоминается Microsoft как Midnight Blizzard.
"Начиная с конца ноября 2023 года злоумышленники использовали атаки с использованием паролей для взлома устаревших непроизводственных учетных записей тестовых клиентов, чтобы закрепиться, а затем использовали привилегии учетных записей для получения доступа к целому ряду учетных записей, включая членов высшего руководства и сотрудников, отвечающих за кибербезопасность, юридические и другие функции, Небольшой процент учетных записей корпоративной электронной почты Microsoft получил доступ, и некоторые письма и вложения были украдены", - говорится в заявлении центра.
Microsoft обнаружила атаку 12 января. Неясно, как долго злоумышленники имели доступ к системам Microsoft.
Как сообщается, сразу после обнаружения атаки компания начала процесс реагирования, чтобы провести расследование, остановить вредоносную деятельность и смягчить последствия взлома.


































