Правительство США подтвердило, что российская хакерская атака на Microsoft похитила правительственную электронную почту

Правительство США подтвердило, что российская хакерская атака на Microsoft похитила правительственную электронную почту - 965944624503
Правительство США подтвердило факт кибератаки российскими хакерами на корпорацию Microsoft, в результате которой были похищены электронные письма государственных органов.

В январе 2024 года Microsoft сообщила о том, что группа хакеров, предположительно поддерживаемая российским государством, получила доступ к электронным почтам высших руководителей компании. На этой неделе стало известно, что в рамках этой атаки были украдены переписки между некоторыми американскими госагентствами и Microsoft.

Как сообщает CNN, Агентство по кибербезопасности и защите инфраструктур США (CISA) раскрыло, что неуказанные государственные органы были проинформированы о доступе к их письмам российской группой хакеров. Этим агентствам также рекомендовано усилить собственные меры киберзащиты на случай, если хакеры попытаются использовать полученную информацию для доступа к государственным системам. CISA оценило эту угрозу как "неприемлемый риск".

До сих пор нет данных о том, что государственные органы США сталкивались с попытками данной хакерской группы проникнуть в их системы. Тем не менее, это та же группа, которая, предположительно, стояла за масштабной атакой SolarWinds в 2020 году. В ходе этой операции хакеры на протяжении нескольких месяцев имели доступ к электронным почтам Министерства внутренней безопасности США и Министерства юстиции, среди прочих.

Как уточнила Microsoft в январе, в ноябре 2023 года хакерская группа, известная под именами Nobelium и Midnight Blizzard, начала "атаку методом подбора паролей для взлома тестового аккаунта устаревшей системы", что позволило получить доступ к электронным почтам её руководства.

В последующем сообщении в марте Microsoft заявила, что хакеры использовали информацию из предыдущей атаки для попыток доступа к хранилищам исходного кода и внутренним системам компании. Также было отмечено, что группа продолжила свои атаки методом подбора паролей на системы Microsoft.
#разноевсякоеинтересное

Комментарии

Комментариев нет.