Microsoft заявила об атаке российских хакеров

Компания Microsoft заявила, что некоторые из ее корпоративных аккаунтов электронной почты были взломаны хакерской группировкой, связанной с российской разведкой.
Как информирует Цензор.НЕТ со ссылкой на ЛІГА.net, об этом сообщила компания 19 января.
Microsoft заявила об обнаружении атаки 12 января. Ответственность – за хакерской группировкой, известной как Midnight Blizzard или Nobelium. Она также стоит за кибератакой SolarWinds в 2020 году. Microsoft и представители кибербезопасности США заявили, что Nobelium является частью Службы внешней разведки России (СВР).
"Начиная с конца ноября 2023 года, злоумышленник использовал атаку распылением пароля, чтобы скомпрометировать устаревшую непроизводственную тестовую учетную запись клиента и закрепиться, а затем использовал разрешения учетной записи для доступа к очень небольшому проценту корпоративных учетных записей электронной почты Microsoft, включая членов высшего руководства и сотрудников нашей службы кибербезопасности, юридических и других функций. Также были похищены определенные электронные письма и вложенные документы", – написала компания в сообщении в блоге.
Microsoft не отметила, кого именно из топ-менеджеров атаковали хакеры. У компании пока нет доказательств того, что "клиентские среды, производственные системы, исходный код или системы ИИ" были скомпрометированы.
Хотя компания замечает, что атака не являлась результатом уязвимости в продуктах или сервисах Microsoft, она принимает меры для немедленного повышения безопасности устаревших систем и внутренних бизнес-процессов Microsoft. Изменения могут привести к сбоям.
Чи може щось я плутаю.
Оновлення потрібні як мінімум для того, щоб твій компʼютер не став частиною російського ботнету.
1) професійні ґакери знають про так звану 0-day вразливість і діляться інформацією про її використання за великі гроші з обмеженою кількістю людей.
2) з часом ця кількість людей неодмінно зростає і цю вразливість починають використовувати публічно викладені інструменти, які хтось зробив для себе колись.
3) відповідно зростає кількість скарг на злами, майкрософт знаходить вразливість і випускає security update.
4) дітям-псевдоґакерам в рашці приходить секьюріті апдейт, вони читають про нього і там подробно розписано, яку вразливість цей апдейт закриває і які жахи можна було через цю вразливість наробити (critical, major, minor ітд).
5) вони лізуть в інтернет, знаходять інструменти з пункту 2 і доробляють їх нескладним чином так, щоб ці інструменти почали бити по площі.
6) ага, по рашці бити сикотно, бо кгб прийде додому. вдарюка я по Українським ip - думає такий ґакер-кіздюк.
7) В один з діапазонів цих ip потрапляє ваша win7, в якій ця вразливість не закрита апдейтом...