Связанная с Россией хакерская группировка Midnight Blizzard атаковала корпоративные системы Microsoft, в том числе ящики электронной почты руководства компании, сообщили представители компании 19 января. Эта группировка также известна под названием Nobelium, пишет dw.com.
По данным Microsoft, хакеры совершали преступные действия с конца ноября 2023 года, факт атаки был обнаружен 12 января.
Как заявили в компании, взломщики смогли получить доступ «к очень небольшому проценту учетных записей корпоративной электронной почты Microsoft, включая членов высшего руководства, сотрудников службы кибербезопасности, юридической службы и других подразделений».
Группе удалось похитить некоторые письма и прикрепленные к ним документы. Расследование показало, что первоначально хакеры искали в почте информацию о самой Midnight Blizzard.
По заявлению корпорации, эта кибератака не связана с уязвимостью в продуктах или службах Microsoft. На данный момент нет доказательств, что хакеры получили доступ к клиентским средам, исходному коду или системам искусственного интеллекта, утверждают в компании.
Группировку Midnight Blizzard на Западе связывают со Службой внешней разведки (СВР), отмечали в Microsoft. По ее сведениям, хакеры занимаются шпионажем и поиском разведданных как минимум с 2018 года. Целями Midnight Blizzard Microsoft называла «правительства, дипломатические учреждения, неправительственные организации и поставщиков ИТ-услуг» в США и Европе.
Фото иллюстративное: pixabay.com