Η Ρωσική Υπηρεσία Πληροφοριών χακάρει τη Microsoft

Η Ρωσική Υπηρεσία Πληροφοριών χακάρει τη Microsoft

Κόμβος πηγής: 3083670

Τάιλερ Κρος


Τάιλερ Κρος

Δημοσιεύθηκε στις: Ιανουάριος 24, 2024

Η Microsoft, η τεράστια εταιρεία τεχνολογίας πίσω από τα Windows, αντιμετώπισε κυβερνοεπίθεση από ρωσική υπηρεσία πληροφοριών.

Οι επιτιθέμενοι ονομάζονται Nobelium και δεν είναι η πρώτη φορά που επιτίθενται. Ήταν υπεύθυνοι για την επίθεση στο SolarWinds, ένα παγκόσμιο δίκτυο εφοδιαστικής αλυσίδας. Η επίθεση είχε κυματιστικές προεκτάσεις που εξακολουθούν να αντιμετωπίζονται. Η Microsoft επηρεάστηκε επίσης από την παραβίαση.

Η ομάδα είχε επίσης εμπλακεί στην παραβίαση της Δημοκρατικής Εθνικής Επιτροπής (DNC) το 2016. Αυτή η επίθεση ξεκίνησε μια πολυετή έρευνα που αποδεικνύει τη νομιμότητά της.

Η Microsoft εξήγησε την κατάσταση σε μια κανονιστική κατάθεση ότι οι επιθέσεις ξεκίνησαν την επίθεση στις αρχές Ιανουαρίου.

«Στις 12 Ιανουαρίου 2024, η Microsoft εντόπισε ότι από τα τέλη Νοεμβρίου του 2023, ένας παράγοντας απειλών που σχετίζεται με το έθνος-κράτος είχε αποκτήσει πρόσβαση και διείσδυσε πληροφορίες από ένα πολύ μικρό ποσοστό λογαριασμών email εργαζομένων», ανέφερε η κατάθεση.

Πληροφορίες ελήφθησαν επίσης από ανώτερα στελέχη και υπαλλήλους στο τμήμα κυβερνοασφάλειας. Είναι άγνωστο πόσο ευαίσθητες ήταν οι κλεμμένες πληροφορίες. Αμέσως ενεπλάκη η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA), ενώ αυτή τη στιγμή βρίσκεται σε εξέλιξη έρευνα.

«(Συντονιζόμαστε) στενά με τη Microsoft για να αποκτήσουμε πρόσθετες πληροφορίες σχετικά με αυτό το περιστατικό και να κατανοήσουμε τις επιπτώσεις, ώστε να μπορέσουμε να βοηθήσουμε στην προστασία άλλων πιθανών θυμάτων», δήλωσε η CISA.

Σύμφωνα με το αρχείο, η Microsoft μπόρεσε να περιορίσει την πρόσβαση του εισβολέα στις 13 Ιανουαρίου, μια ολόκληρη μέρα αργότερα. Δεν είναι προς το παρόν άγνωστο ακριβώς πόσα δεδομένα διηθήθηκαν ή ποια ήταν η φύση των δεδομένων.

«Η Εταιρεία (Microsoft) δεν έχει ακόμη καθορίσει εάν το περιστατικό είναι εύλογα πιθανό να επηρεάσει ουσιωδώς την οικονομική κατάσταση ή τα αποτελέσματα των εργασιών της Εταιρείας», ανέφερε η CISA.

Οι επικριτές της Microsoft έχουν επισημάνει ότι η μη συμπερίληψη ακόμη βασικών χαρακτηριστικών ασφαλείας από τη Microsoft, όπως το 2FA, έχει θέσει την ίδια και την ασφάλεια των χρηστών της σε κίνδυνο.

«Η κυβέρνηση των ΗΠΑ πρέπει να επανεκτιμήσει την εξάρτησή της από τη Microsoft», εξηγεί ο γερουσιαστής Ron Wyden (Όρεγκον).

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας