Egy orosz hackercsoport feltörte a Microsoft több e-mail fiókját

2024.01.22.
Olvasási idő: 1 perc

A Microsoft bevallotta, hogy néhány vállalati e-mail fiókját feltörte és adatokat lopott el egy orosz állami támogatású Midnight Blizzard néven ismert hackercsoport.

A támadást január 12-én fedezték fel, és a Microsoft nyomozása során a kiberbűnözőket a Nobelium vagy APT29 néven ismert orosz csoportként azonosította.

A vállalat közölte, hogy a kiberbűnözők 2023 novemberében törték fel a rendszerüket. Ez a támadás a lehetséges felhasználónevek listájának összegyűjtését, majd egy adott jelszóval történő bejelentkezési kísérletet jelentett. Ebben a konkrét esetben a hackerek egy olyan tesztfiókot használtak ki, amely nem volt kétfaktoros hitelesítéssel (2FA) vagy többfaktoros hitelesítéssel (MFA) védve, így nem tartották be a Microsoft által ajánlott legjobb biztonsági gyakorlatokat.

A tesztfiókhoz való hozzáférés megszerzése után a kiberbűnözők több mint egy hónapon keresztül hozzáférhettek a Microsoft vállalati e-mail fiókjainak egy részéhez.

A feltört fiókok között voltak a Microsoft vezetőinek, valamint az IT-biztonsági és jogi osztályok munkatársainak fiókjai is. A hackerek e-maileket és mellékleteket loptak el, de a nyomozás szerint eredetileg a Midnight Blizzard csoporttal (a Nobelium másik neve) kapcsolatos információkat kerestek.

A Microsoft hangsúlyozza, hogy a behatolást nem termékeik és szolgáltatásaik sebezhetősége okozta. A vállalat még vizsgálja a jogsértést, és adott esetben további részleteket fog közölni. A Microsoft a SEC-nek küldött közleményében azt írta, hogy a jogsértésnek nem volt lényeges hatása az üzleti tevékenységére.

A Nobelium, más néven Midnight Blizzard, APT29 és Cozy Bear, egy orosz állam által támogatott hackerbanda (vagy inkább kiberbűnözői csoport, tekintettel az alkalmazott módszerekre), amely az orosz Külföldi Hírszerző Szolgálathoz (SVR) köthető.

Andrea

Közgazdászként mindig is érdekelt a pénzügyek világa. 2016-ben ismerkedtem meg a bitcoinnal, azóta pedig a mindennapi életem részévé váltak a kriptovaluták. 2019-ben csatlakoztam a BitcoinBázishoz íróként, 2020 óta pedig a portál főszerkesztője vagyok. Ismereteimet igyekszem folyamatosan bővíteni és minél többet megtudni a kriptovalutákról, a mögöttes technológiáról és a gyakorlati használhatóságukról.

Legfrissebb hírek

innováció

Civilizációk átka: Miért fullad ki minden aranykor?

A történelem során számos város és nemzet csillaga korán leáldozott, hiába voltak az innováció fénypontjai. Miért nem sikerül egyetlen helynek sem fenntartania hosszú távon kiemelkedő szerepét? Vajon valaha is sikerül kitörni Cardwell
arcfelismerés

Arcod a belépőd – de milyen árat fizetsz érte?

Hamarosan papíralapú beszállókártya és útlevél nélkül utazhatunk, hiszen az arcfelismerésnek hála, nem lesz többé szükség semmilyen dokumentumra. De mi jön ezután: kényelmes utazás vagy totális megfigyelés? Digitális útlevél, az arcod mint belépő

A Fehér Házban már a repülő autók és a Jetson család a téma

Donald Trump június 6-án rendeletet írt alá a repülő autók fejlesztésének megkezdéséről és a szabályozásuk enyhítéséről. Az amerikai elnök pénteken az amerikai drónfejlesztéssel és a szuperszonikus repülési technológiával kapcsolatos törvényeket írt alá,

Hová tűntek a dolgozó fiatalok Magyarországon?

Egyre gyakrabban merül fel a kérdés, miért tűnik úgy, hogy a fiatal felnőttek közül egyre kevesebben dolgoznak teljes állásban, mégis látszólag megvan mindenük? A jelenség nemcsak szociológiai, hanem generációs, pszichológiai és kulturális
hu_HUHungarian

Mielőtt továbblépnél