Root NationUutisetIT-uutisiaVenäläisillä hakkereilla oli pääsy yritysverkkoon kuukauden ajan Microsoft

Venäläisillä hakkereilla oli pääsy yritysverkkoon kuukauden ajan Microsoft

-

Viime aikoina yritys Microsoft löysi hallituksen hyökkäyksen yrityksen sähköpostiverkkoaan vastaan, päätettyään todennäköinen syyllinen Midnight Blizzardina. Tämä pahamaineinen venäläinen kyberrikollisjengi, joka tunnetaan myös nimellä Apt29, Nobelium ja Cozy Bear, tunnetaan suorista siteistään Kremlin hyökkäävään tiedustelutoimintaan. Microsoft ja muut suuret länsimaiset organisaatiot.

Hyökkäys alkoi marraskuun lopussa 2023, kun Midnight Blizzard käytti "salasanan ruiskutus" -hyökkäystä vaarantaakseen vanhentuneen testitilin, jota ei käytetty tuotantotarkoituksiin. Salasanan ruiskuttaminen on pohjimmainen brute force -hyökkäys, jossa kyberrikollinen yrittää arvata tunnetun käyttäjän salasanan yleisten salasanojen luettelosta. Hyökkäys on usein automatisoitu ja tapahtuu hitaasti, kun hyökkääjä yrittää toimia "tutkan alla".

Turvattuaan "testitilin" venäläiset kyberrikolliset käyttivät sen oikeuksia päästäkseen "hyvin pieneen" prosenttiosuuteen yritysten tileistä. Yrityksen ylimmän johdon, kyberturvallisuuden, laki- ja muiden osastojen jäsenet kärsivät, ja joitakin sähköposteja ja niihin liitettyjä asiakirjoja varastettiin.

Venäläisillä hakkereilla oli pääsy yritysverkkoon kuukauden ajan Microsoft

Venäläiset hakkerit olivat viime kädessä kiinnostuneita omaan toimintaansa liittyvästä tiedosta, sanoi Microsoft. Ei ollut todisteita siitä, että hyökkääjät voisivat päästä käsiksi asiakasympäristöihin, tuotantojärjestelmiin, lähdekoodiin tai "tekoälyjärjestelmiin". Yhtiö toistaa myös, että hyökkäys ei johtunut sen tuotteiden tai palveluiden haavoittuvuudesta, vaikka se ilmoittaa asiakkaille tarvittaessa.

Hyökkäys korostaa, kuinka vaarallisia Venäjän valtion toimijoita on edelleen kaikille IT-organisaatioille. Microsoft ilmoitti asian saaneille työntekijöille ja esti hakkereilta "lisäpääsyn" verkkoihinsa. Yhtiö valmistelee myös merkittäviä muutoksia sisäisen turvallisuuden johtamiseen hiljattain julkistetun Secure Future Initiativen (SFI) mukaisesti.

Microsoft käyttää tekoälyyn perustuvia kyberpuolustusmekanismeja ja vahvistaa vanhojen sovellusten (ja kaiken muun) sisäistä valvontaa yrittääkseen välttää toisen Venäjän tunkeutumisen järjestelmiinsä. Redmondin jättiläinen sanoo haluavansa muuttaa tasapainoa turvallisuus- ja liiketoimintariskien välillä, koska perinteinen lähestymistapa ei enää riitä käsittelemään nopeasti muuttuvaa maisemaa.

Lue myös:

Dzherelotechspot
Kirjaudu
Ilmoita asiasta
vieras

5 Kommentit
Uudemmat
Vanhemmat Suosituin
Upotetut arvostelut
Näytä kaikki kommentit
kuin vitsi
kuin vitsi
3 kuukautta sitten

Pelipassin atomihart alkoi lopulta tuottaa hedelmää Microsoftille

geenucqwcaatxb
Aleksanteri Khokhlov
Aleksanteri Khokhlov
3 kuukautta sitten

kauhistus

geeg9prwkaa3wej
Erilaisia ​​eläviä
Erilaisia ​​eläviä
3 kuukautta sitten

Mitä kuuluu varusmiesrekistereihin pilvissä? älypuhelimen tila?

Herra Yarik
Herra Yarik
3 kuukautta sitten

Siivilöi n

vicesam.bsky.social
vicesam.bsky.social
3 kuukautta sitten

Vai niin…

geeoszuw8aabi43
Muut artikkelit
Tilaa päivityksiä
Suosittu nyt