
Компания Microsoft заявила, что некоторые из ее корпоративных аккаунтов электронной почты были сломаны поддерживаемой Россией хакерской группой.
Об этом сообщает блог Microsoft
В блоге говорится, что компания обнаружила атаку 12 января и идентифицировала стоящих за ней злоумышленников. Ими оказалась поддерживаемая Россией группа Midnight Blizzard, также известная как Nobelium.
Отмечается, что российские хакеры смогли получить доступ к очень небольшому проценту аккаунтов корпоративной электронной почты Microsoft, включая и руководство и работников отделов кибербезопасности, юридического и других.
"Расследование указывает на то, что злоумышленники сначала искали в аккаунтах электронной почты информацию, связанную с самой программой Midnight Blizzard. Мы находимся в процессе сообщения сотрудников, к чьей электронной почте был получен доступ".
В блоге добавляют, что "начиная с конца ноября 2023 года злоумышленник применил атаку "распыления паролей".
Также Microsoft добавляет, что атака не являлась результатом уязвимости в продуктах или службах компании.
И подчеркивает: эта атака подчеркивает постоянный риск, который несут всем организациям такие структуры, как Midnight Blizzard.