Microsoft informuje klientów o ataku rosyjskiego SWR i wycieku maili klientów. Niestety pół roku później

Rosyjscy hakerzy, którzy włamali się do systemów Microsoftu w styczniu tego roku i szpiegowali skrzynki odbiorcze pracowników, wykradli też e-maile klientów. Gigant technologiczny dopiero teraz informuje o skali incydentu.

Specjaliści Microsoftu 12 stycznia br. wykryli cyberatak ze strony Rosji, wymierzony w systemy korporacyjne firmy. Według deklaracji natychmiast podjęto działania, których celem było m.in. zneutralizowanie wrogiej aktywności oraz złagodzenie skutków ataku.

Rosyjscy cyberszpiedzy w akcji

Według Microsoftu za atak odpowiada grupa Midnight Blizzard (znana również jako APT29,  Cozy Bear, Nobelium), powiązana z rosyjską Służbą Wywiadu Zagranicznego (SWR). Rosjanie nigdy nie odnieśli się do tych zarzutów.

Skala ataku jest większa, niż się wydawało

W styczniu Microsoft przekazał, że hakerzy ukradli wiadomości e-mail pracowników i próbowali ich użyć, aby włamać się do komunikacji klientów, w tym agencji rządowych. Firma zaznaczyła przy tym, że Midnight Blizzard uzyskał dostęp do „bardzo małego procentu” korporacyjnych kont e-mail firmy.

Jak ujawnił Bloomberg w ubiegłym tygodniu – skala ataku jest większa, niż się początkowo wydawało. Microsoft wysyła bowiem maile do kolejnych klientów informując ich, do czego konkretnie mają dostęp adwersarze.

Microsoft wysyła maile klientom

„Kontynuujemy wysyłanie powiadomień do klientów, którzy korespondowali z firmowymi kontami e-mail Microsoft, które zostały wykradzione przez Midnight Blizzard” – potwierdził rzecznik Microsoftu agencji Bloomberg.

„Dostarczamy użytkownikom oprogramowania korespondencję e-mail, do której wrogi aktor uzyskał dostęp.To bardziej szczegółowe informacje dla klientów, którzy już zostali powiadomieni, a także nowe powiadomienia” – dodał.

Microsoft nie precyzuje przy tym, ilu klientów padło ofiarą ataku, ani co konkretnie zostało wykradzione.

Kolejny atak na Microsoft

Microsoft padł też niedawno ofiarą ataku ze strony cyberprzestępców z Chin. Incydent ten doprowadził do kradzieży e-maili oraz innych danych należących do wysokich rangą urzędników rządowych USA.  

Na temat chińskiego ataku hakerskiego na Microsoft powstał ostatnio raport. Napisano w nim, że do ataku przyczyniły się decyzje Microsoftu obejmujące zarządzanie zagrożeniami i depriorytetyzację inwestycji w bezpieczeństwo.

W związku z atakami ze strony Rosji i Chin, które miały miejsce w krótkim odstępie czasu, prezes Microsoftu Brad Smith zeznawał przed komisją ds. bezpieczeństwa wewnętrznego Izby Reprezentantów USA. Zapewnił, że Microsoft wzmacnia zabezpieczenia.

Podziel się postem:

Najnowsze:

Mobilne

Android 15 wreszcie wydany! Oto główne nowości

Google wystartował z procesem aktualizacyjnym do Androida 15 dokładnie 63 dni po premierze smartfonów z linii Pixel 9 oraz 42 dni po upublicznieniu kodu źródłowego. Tak długiego poślizgu nie było jeszcze nigdy, ale można mieć nadzieję, że oprogramowanie przynajmniej zostało solidnie doszlifowane. Sam spędziłem z nim już kilkanaście godzin (wkrótce pierwsze wrażenia) i póki co nie uświadczyłem żadnych błędów.

Oprogramowanie

Premiera Ubuntu 24.10. Mnóstwo nowości i usprawnień

Premiera Ubuntu 24.10 „Oracular Oriole” jest już za nami. Najpopularniejsza spośród linuksowych dystrybucji doczekała się nowej wersji, przynoszącej ze sobą usprawnienia zarówno w kontekście działania, jak i wyglądu. To okrągłe, 40. wydanie – w sam raz na 20. urodziny.

Oprogramowanie

Kompilator JIT w PHP. Czy to szansa na przyspieszenie stron i sklepów?

PHP jako język interpretowany od dawna zmagał się z trudnym zadaniem poprawy swojej wydajności, szczególnie na tle konkurencyjnych języków programowania używanych w rozwiązaniach webowych. Pośród tego co nowe w PHP 8 na szczególną uwagę zasługuje kompilator JIT, który zdecydowano się oficjalnie dołączyć do najnowszej wersji.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *