Войти
21.06.2026 05:42

Microsoft обвинила российских хакеров во взломе почты

Microsoft Microsoft

В пятницу компания Microsoft объявила о том, что обнаружила атаку на свои корпоративные системы со стороны Nobelium, хакерской группы с российскими корнями, которая считается ответственной за взлом программного обеспечения Orion компании SolarWinds в 2020 году.

 По данным Microsoft, в конце прошлого года хакерская группа смогла получить доступ к некоторым электронным письмам руководителей компании. Группа Nobelium, также известная как APT29 и Cosy Bear, упоминается Microsoft как Midnight Blizzard.

"Начиная с конца ноября 2023 года злоумышленники использовали атаки с использованием паролей для взлома устаревших непроизводственных учетных записей тестовых клиентов, чтобы закрепиться, а затем использовали привилегии учетных записей для получения доступа к целому ряду учетных записей, включая членов высшего руководства и сотрудников, отвечающих за кибербезопасность, юридические и другие функции, Небольшой процент учетных записей корпоративной электронной почты Microsoft получил доступ, и некоторые письма и вложения были украдены", - говорится в заявлении центра.

Microsoft обнаружила атаку 12 января. Неясно, как долго злоумышленники имели доступ к системам Microsoft.

Как сообщается, сразу после обнаружения атаки компания начала процесс реагирования, чтобы провести расследование, остановить вредоносную деятельность и смягчить последствия взлома.