Microsoft informuje klientów o ataku rosyjskiego SWR i wycieku maili klientów. Niestety pół roku później

Rosyjscy hakerzy, którzy włamali się do systemów Microsoftu w styczniu tego roku i szpiegowali skrzynki odbiorcze pracowników, wykradli też e-maile klientów. Gigant technologiczny dopiero teraz informuje o skali incydentu.

Specjaliści Microsoftu 12 stycznia br. wykryli cyberatak ze strony Rosji, wymierzony w systemy korporacyjne firmy. Według deklaracji natychmiast podjęto działania, których celem było m.in. zneutralizowanie wrogiej aktywności oraz złagodzenie skutków ataku.

Rosyjscy cyberszpiedzy w akcji

Według Microsoftu za atak odpowiada grupa Midnight Blizzard (znana również jako APT29,  Cozy Bear, Nobelium), powiązana z rosyjską Służbą Wywiadu Zagranicznego (SWR). Rosjanie nigdy nie odnieśli się do tych zarzutów.

Skala ataku jest większa, niż się wydawało

W styczniu Microsoft przekazał, że hakerzy ukradli wiadomości e-mail pracowników i próbowali ich użyć, aby włamać się do komunikacji klientów, w tym agencji rządowych. Firma zaznaczyła przy tym, że Midnight Blizzard uzyskał dostęp do „bardzo małego procentu” korporacyjnych kont e-mail firmy.

Jak ujawnił Bloomberg w ubiegłym tygodniu – skala ataku jest większa, niż się początkowo wydawało. Microsoft wysyła bowiem maile do kolejnych klientów informując ich, do czego konkretnie mają dostęp adwersarze.

Microsoft wysyła maile klientom

„Kontynuujemy wysyłanie powiadomień do klientów, którzy korespondowali z firmowymi kontami e-mail Microsoft, które zostały wykradzione przez Midnight Blizzard” – potwierdził rzecznik Microsoftu agencji Bloomberg.

„Dostarczamy użytkownikom oprogramowania korespondencję e-mail, do której wrogi aktor uzyskał dostęp.To bardziej szczegółowe informacje dla klientów, którzy już zostali powiadomieni, a także nowe powiadomienia” – dodał.

Microsoft nie precyzuje przy tym, ilu klientów padło ofiarą ataku, ani co konkretnie zostało wykradzione.

Kolejny atak na Microsoft

Microsoft padł też niedawno ofiarą ataku ze strony cyberprzestępców z Chin. Incydent ten doprowadził do kradzieży e-maili oraz innych danych należących do wysokich rangą urzędników rządowych USA.  

Na temat chińskiego ataku hakerskiego na Microsoft powstał ostatnio raport. Napisano w nim, że do ataku przyczyniły się decyzje Microsoftu obejmujące zarządzanie zagrożeniami i depriorytetyzację inwestycji w bezpieczeństwo.

W związku z atakami ze strony Rosji i Chin, które miały miejsce w krótkim odstępie czasu, prezes Microsoftu Brad Smith zeznawał przed komisją ds. bezpieczeństwa wewnętrznego Izby Reprezentantów USA. Zapewnił, że Microsoft wzmacnia zabezpieczenia.

Podziel się postem:

Najnowsze:

Bezpieczeństwo

Oprogramowanie Open Source w służbie wojskowej: Jak drony z ArduPilot zmieniają oblicze wojny na Ukrainie

W dzisiejszych czasach, gdy technologia odgrywa kluczową rolę na każdym polu, od medycyny po rozrywkę, nie jest zaskoczeniem, że jej wpływ jest coraz bardziej widoczny również w dziedzinie wojskowości. Jednak to, co może być zaskakujące, to fakt, że oprogramowanie open-source, tworzone przez społeczność entuzjastów i programistów z całego świata, staje się potężnym narzędziem w rękach armii. Niedawny, zmasowany atak dronów przeprowadzony przez Ukrainę na rosyjskie bazy lotnicze, jest tego najlepszym przykładem i dowodem na to, jak technologie o otwartym kodzie źródłowym rewolucjonizują współczesne pole walki.

Oprogramowanie

Unia Europejska przejdzie na Linuxa? Powstaje dystrybucja EU OS

Unia Europejska może wkrótce podjąć kroki w kierunku uniezależnienia się od amerykańskiego oprogramowania. Społeczność entuzjastów pod patronatem władz UE pracuje nad projektem EU OS, który ma zastąpić system operacyjny Windows w instytucjach rządowych. Wybór padł na modyfikację dystrybucji Fedora Linux, która zostanie dostosowana do potrzeb urzędników poprzez interfejs przypominający Windows.

Bezpieczeństwo

Przełomowa kwantowa technologia generowania liczb losowych z WAT: Szczegółowa analiza i perspektywy

W dzisiejszym zaawansowanym technologicznie świecie, prawdziwie losowe liczby stanowią fundament wielu kluczowych dziedzin. Od zabezpieczania komunikacji poprzez kryptografię aż po przeprowadzanie złożonych symulacji naukowych i inżynierskich , generowanie nieprzewidywalnych sekwencji danych jest niezbędne. Losowość odgrywa również istotną rolę w grach losowych , w sektorze finansowym , gdzie zapewnia unikalność transakcji, oraz w badaniach statystycznych. W kryptografii, siła klucza szyfrującego jest bezpośrednio związana z jakością i stopniem losowości użytym do jego wygenerowania . Im wyższa entropia źródła losowego, tym trudniejszy do złamania staje się klucz. Prawdziwa losowość jest zatem kluczowym elementem zapewniającym bezpieczeństwo w cyberprzestrzeni, wzmacniając algorytmy szyfrujące i chroniąc integralność przesyłanych oraz przechowywanych danych . Zapotrzebowanie na generatory liczb losowych o wysokiej jakości i nieprzewidywalności stale rośnie, co jest bezpośrednio powiązane z postępem technologicznym i coraz większym znaczeniem bezpieczeństwa informacji. Wraz z dynamicznym przenoszeniem coraz większej liczby aspektów naszego życia do sfery cyfrowej, ilość generowanych i przesyłanych danych nieustannie wzrasta. Ochrona tych danych przed nieautoryzowanym dostępem i manipulacją staje się priorytetem, a prawdziwa losowość jest nieodzownym narzędziem do skutecznego szyfrowania i zabezpieczania przed różnego rodzaju atakami.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *