Новости по компании MICROSOFT
Новость: нейтральная. Microsoft предупреждает, что российские хакеры все еще пытаются проникнуть в ее системы. В пятницу Microsoft заявила, что хакеры, связанные с российской внешней разведкой, снова пытались проникнуть в ее системы, используя данные, украденные из корпоративных электронных писем в январе, чтобы получить новый доступ к технологическому гиганту, чьи продукты широко используются в органах национальной безопасности США. Это сообщение встревожило некоторых аналитиков, которые выразили обеспокоенность по поводу безопасности систем и услуг Microsoft, одного из крупнейших в мире производителей программного обеспечения, который предоставляет цифровые услуги и инфраструктуру правительству США. Аналитики выразили обеспокоенность по поводу рисков национальной безопасности. Microsoft заявила, что за вторжениями стоит спонсируемая российским государством группа Midnight Blizzard или Nobelium. Посольство России в Вашингтоне не сразу отреагировало на просьбу прокомментировать заявление Microsoft, а также не ответило на предыдущие заявления Microsoft о деятельности Midnight Blizzard. Microsoft сообщила о взломе в январе, заявив, что хакеры пытались взломать учетные записи корпоративной электронной почты, в том числе аккаунты старших руководителей компании, а также службы кибербезопасности, юридические и другие функции. «В последние недели мы увидели доказательства того, что Midnight Blizzard использует информацию, первоначально украденную из наших корпоративных систем электронной почты, для получения или попытки получить несанкционированный доступ», — сообщила технологическая фирма в новом блоге. Учитывая обширную клиентскую сеть Microsoft, неудивительно, что она стала мишенью, сказал Джером Сегура, главный исследователь угроз в Threatdown Labs компании Malwarebytes, занимающейся кибербезопасностью. Он добавил, что его нервирует тот факт, что атака все еще продолжается, несмотря на усилия Microsoft по предотвращению доступа. «То, что один из крупнейших поставщиков программного обеспечения сам учится чему-то по ходу дела, немного пугает», — сказал Сегура. «У вас нет уверенности в том, что если вы клиент, то не происходит чего-то большего». Атаки также являются свидетельством того, насколько агрессивны хакеры, добавил он. По словам Microsoft, среди украденных хакерами данных был доступ к репозиториям исходного кода и внутренним системам. По словам Сегуры из Malwarebytes, компании принадлежит GitHub, общедоступный репозиторий программного кода для различных приложений. «Это то, что нас действительно беспокоит», — сказал Сегура. «Злоумышленник захочет использовать секреты (Microsoft), чтобы проникнуть в производственную среду, а затем скомпрометировать программное обеспечение, установить бэкдоры и тому подобное». Ранее Microsoft заявила, что хакеры взломали электронную почту сотрудников, используя неактивную учетную запись посредством атаки «распыления пароля» — используя один и тот же пароль для нескольких учетных записей, пока они не взломают одну. Число таких атак в последних попытках Midnight Blizzard увеличилось в десять раз по сравнению с январским взломом, сообщает Microsoft в своем блоге. «Похоже, что это что-то очень целенаправленное, и если (хакеры) настолько глубоко внутри Microsoft, и Microsoft не смогла вывести их наружу в течение двух месяцев, то это вызывает огромную обеспокоенность», — сказал Адам Мейерс, старший вице-президент. президент компании по кибербезопасности Crowdstrike, которая отслеживает хакерские атаки на уровне национальных государств. По словам различных аналитиков, отслеживающих группу, Midnight Blizzard нацелена на правительства, дипломатические учреждения и неправительственные организации. В своем январском заявлении Microsoft заявила, что Midnight Blizzard, вероятно, нацелилась на нее, поскольку компания провела тщательное исследование, раскрывающее деятельность хакерской группы. Команда Microsoft по анализу угроз расследует и делится исследованиями в отношении Nobelium как минимум с 2021 года, когда выяснилось, что группа стоит за кибератакой SolarWinds, которая скомпрометировала множество правительственных учреждений США. Постоянные попытки взломать Microsoft являются признаком «постоянного и значительного использования ресурсов, координации и сосредоточенности злоумышленника», заявила компания в пятницу. «Очевидно, что Midnight Blizzard пытается использовать обнаруженные ею секреты разных типов», — добавили в компании. «Некоторые из этих секретов были переданы клиентам и Microsoft по электронной почте, и по мере того, как мы обнаруживаем их в нашей украденной электронной почте, мы обращаемся и обращаемся к этим клиентам, чтобы помочь им принять меры по смягчению последствий». Microsoft не назвала имена затронутых клиентов. Источник: www.finance.yahoo.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ