Взлом Microsoft также затронул VA и агентство Госдепартамента
Взлом Microsoft также затронул VA и агентство Госдепартамента. Министерство по делам ветеранов США и подразделение Госдепартамента США входят в растущее число клиентов Microsoft Corp., признавших, что они пострадали от взлома технологического гиганта, ответственность за который возложили на спонсируемых российским государством хакеров. Агентство США по глобальным медиа, часть Госдепартамента, которая предоставляет новости и информацию в странах, где пресса ограничена, было уведомлено «пару месяцев назад» Microsoft о том, что некоторые из ее данных могли быть украдены, сказал представитель в заявлении по электронной почте. Никакие личные или конфиденциальные данные не были скомпрометированы, сказал представитель. Агентство тесно сотрудничает с Министерством внутренней безопасности по этому инциденту, сказал представитель, отказавшись отвечать на дополнительные вопросы. Представитель Госдепартамента сказал: «Мы знаем, что Microsoft обращается к агентствам, как пострадавшим, так и не пострадавшим, в духе прозрачности». В январе Microsoft сообщила, что российская хакерская группа под названием Midnight Blizzard получила доступ к корпоративным учетным записям электронной почты, а позже предупредила, что они пытались использовать секреты, которыми обменивались технологический гигант и его клиенты. Компания отказалась назвать имена пострадавших клиентов. «По мере продолжения нашего расследования мы связывались с клиентами, чтобы уведомить их, если они переписывались с корпоративной учетной записью электронной почты Microsoft, к которой был получен доступ», — заявил представитель Microsoft в среду. «Мы продолжим координировать, поддерживать и помогать нашим клиентам в принятии мер по смягчению последствий». Кроме того, в марте Департамент по делам ветеранов был уведомлен о том, что его затронула утечка данных Microsoft, сообщили представители агентства. Хакеры использовали один набор украденных учетных данных, найденных в электронных письмах, к которым они получили доступ, чтобы взломать тестовую среду в учетной записи Microsoft Cloud VA примерно в январе, заявили чиновники, добавив, что вторжение длилось одну секунду. Midnight Blizzard, вероятно, намеревалась проверить действительность учетных данных, предположительно с более масштабным намерением взломать сеть VA, заявили чиновники. Агентство изменило раскрытые учетные данные, а также данные для входа в свои среды Microsoft, как только они были уведомлены о вторжении, заявили они. После проверки писем, к которым получили доступ хакеры, VA определило, что никаких дополнительных учетных данных или конфиденциальных писем не было похищено, заявили чиновники. Пресс-секретарь Министерства по делам ветеранов Терренс Хейс заявил, что расследование продолжается для определения возможных дополнительных последствий. Корпус мира также был уведомлен Microsoft о взломе Midnight Blizzard, согласно заявлению его пресс-службы. «На основе этого уведомления технический персонал Корпуса мира смог смягчить уязвимость», — сообщает агентство. Корпус мира отказался от дальнейших комментариев. Bloomberg News попросил другие федеральные агентства прокомментировать ситуацию, и ни одно из них не сообщило, что на них повлияла атака Midnight Blizzard на Microsoft. Ранее Bloomberg сообщал, что более десятка государственных агентств и государственных университетов Техаса подверглись российскому взлому. По данным властей США и Великобритании, Midnight Blizzard, также известная в кругах специалистов по кибербезопасности как «Cozy Bear» и «APT29», является частью российской внешней разведки. В апреле федеральным агентствам США было приказано анализировать электронные письма, сбрасывать пароли и работать над обеспечением безопасности учетных записей Microsoft Cloud на фоне опасений, что Midnight Blizzard могла получить доступ к переписке. Microsoft в течение нескольких месяцев после этого уведомляла некоторых клиентов о том, что их электронные письма с технологическим гигантом были получены российскими хакерами. Утечка Midnight Blizzard была одной из серии громких и разрушительных сбоев безопасности в технологической компании из Редмонда, штат Вашингтон, которая вызвала резкое осуждение со стороны правительства США. Президент Microsoft Брэд Смит выступил перед Конгрессом в прошлом месяце, где признал сбои в безопасности и пообещал улучшить работу компании. Авторы: Charles Gorrivan,Jamie Tarabay,Evan Gorelick. Источник: www.bloomberg.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ