10783 відвідувача онлайн
4 846 32

Microsoft заявила про атаку російських хакерів

Офіс Microsoft у Редмонді (Вашингтон, США)

Компанія Microsoft заявила, що деякі з її корпоративних облікових записів електронної пошти були зламані хакерським угрупованням, пов’язаним з російською розвідкою.

Як інформує Цензор.НЕТ з посиланням на ЛІГА.net, про це повідомила компанія 19 січня.

Microsoft заявила про виявлення атаки 12 січня. Відповідальність – за хакерським угрупованням, відомим як Midnight Blizzard або Nobelium. Вона також стоїть за кібератакою SolarWinds у 2020 році. Microsoft і представники кібербезпеки США заявили, що Nobelium є частиною Служби зовнішньої розвідки Росії (СВР).

"Починаючи з кінця листопада 2023 року, зловмисник використовував атаку розпиленням пароля, щоб скомпрометувати застарілий невиробничий тестовий обліковий запис клієнта та закріпитись, а потім використав дозволи облікового запису для доступу до дуже невеликого відсотка корпоративних облікових записів електронної пошти Microsoft, включно з членами вищого керівництва та співробітниками нашої служби кібербезпеки, юридичних та інших функцій. Також були викрадені певні електронні листи та вкладені документи", - написала компанія в повідомленні у блозі.

Microsoft не зазначила, кого саме з топменеджерів атакували хакери. У компанії наразі не мають доказів того, що "клієнтські середовища, виробничі системи, вихідний код або системи ШІ" були скомпрометовані.

Хоча компанія зауважує, що атака не була результатом уразливості в продуктах або сервісах Microsoft, вона вживає заходів для негайного підвищення безпеки застарілих систем і внутрішніх бізнес-процесів Microsoft. Зміни можуть призвести до збоїв.

Топ коментарі
+14
Нехай у відповідь заблокує кацапам поновлення.
показати весь коментар
20.01.2024 10:54 Відповісти
+11
Найбільша загроза, це мексиканці і Китай, не переймайтеся
показати весь коментар
20.01.2024 11:02 Відповісти
+9
Заявляйте, озабочуйтеся, занепокоюйтеся.
показати весь коментар
20.01.2024 10:59 Відповісти
Коментувати
Сортувати:
Нехай у відповідь заблокує кацапам поновлення.
показати весь коментар
20.01.2024 10:54 Відповісти
Так ще давно оновлення заблоковано для них.
Чи може щось я плутаю.
показати весь коментар
20.01.2024 10:58 Відповісти
Так і є, заблокували ще у 22 році. Але кожен пакет можна доставити всеодно вручну.
показати весь коментар
20.01.2024 11:00 Відповісти
А, то так. Так напевно зараз більшість товарів до них доходять які під санкціями. Оптом заборонили брати. Так штучно тягають падли.
показати весь коментар
20.01.2024 12:03 Відповісти
хай віндовс повністю заблокує
показати весь коментар
20.01.2024 11:23 Відповісти
Знаєте, для мене було б за щастя вирубити оновлення в Віндовс 10. Бо у Віндовс 7 це можна зробити, а в 10-ці вже ні. Нах мені ті оновлення здалися? В мене 7ка без оновлень колись ідеально пропахала років 5 і могла пахати і більше, але перевстановив уже чисто для перестраховки!
показати весь коментар
20.01.2024 11:25 Відповісти
Десь років 5 твій компʼютер працював рашкоботом в мережі. ZverCD мабуть?

Оновлення потрібні як мінімум для того, щоб твій компʼютер не став частиною російського ботнету.
показати весь коментар
20.01.2024 11:41 Відповісти
Ні, вінда не ломана.
показати весь коментар
20.01.2024 11:46 Відповісти
Ну якщо не ZverCD, то може й не 5 років поспіль, бо в цих ломаних віндах з російських торент-трекерів ботнет йде "із коробки". Але усе одне, якщо заблокувати апдейти безпеки, то виходить такий алгорітм:

1) професійні ґакери знають про так звану 0-day вразливість і діляться інформацією про її використання за великі гроші з обмеженою кількістю людей.

2) з часом ця кількість людей неодмінно зростає і цю вразливість починають використовувати публічно викладені інструменти, які хтось зробив для себе колись.

3) відповідно зростає кількість скарг на злами, майкрософт знаходить вразливість і випускає security update.

4) дітям-псевдоґакерам в рашці приходить секьюріті апдейт, вони читають про нього і там подробно розписано, яку вразливість цей апдейт закриває і які жахи можна було через цю вразливість наробити (critical, major, minor ітд).

5) вони лізуть в інтернет, знаходять інструменти з пункту 2 і доробляють їх нескладним чином так, щоб ці інструменти почали бити по площі.

6) ага, по рашці бити сикотно, бо кгб прийде додому. вдарюка я по Українським ip - думає такий ґакер-кіздюк.

7) В один з діапазонів цих ip потрапляє ваша win7, в якій ця вразливість не закрита апдейтом...
показати весь коментар
20.01.2024 11:58 Відповісти
Емм, я не порожню вінду ставив, а сп1 уже.
показати весь коментар
20.01.2024 12:05 Відповісти
хай дозволить оновлення і засуне "трояна" який зруйнує в них все!
показати весь коментар
20.01.2024 11:35 Відповісти
І контейнером "хробака" приклеїти.
показати весь коментар
20.01.2024 12:12 Відповісти
Заявляйте, озабочуйтеся, занепокоюйтеся.
показати весь коментар
20.01.2024 10:59 Відповісти
Найбільша загроза, це мексиканці і Китай, не переймайтеся
показати весь коментар
20.01.2024 11:02 Відповісти
Якщо говорити саме про IT, то китайські хакери набагато більше проблем приносять як майкрософту, так і американцям. Мексиканці тут взагалі ні до чого.
показати весь коментар
20.01.2024 11:36 Відповісти
Мексиканці на кордоні. Проблема з незаконною міграцією.
показати весь коментар
20.01.2024 11:46 Відповісти
Китай і КНДР загрози не становлять. Як і росія. "Гарні хлопці, можна домовлятися".
показати весь коментар
20.01.2024 13:03 Відповісти
Майкрософт вдає, що їй невідомо, скільки комп'ютерів у рашці працюють з неліцензійними програмами та операційними системами. Відключити все це - справа п'яти хвилин. Але вони з Гейтсом вибрали шлях скавчати, скиглити і скаржитися на гірку долю.
показати весь коментар
20.01.2024 11:19 Відповісти
Як ви то вирубите, цікаво?
показати весь коментар
20.01.2024 11:27 Відповісти
Вирубити можна як на Андроїді - через оновлення.
показати весь коментар
20.01.2024 11:41 Відповісти
Оновлення вирублені.
показати весь коментар
20.01.2024 11:47 Відповісти
Лишите парашу своей продукции. Пусть "Авророй" пользуются
показати весь коментар
20.01.2024 11:22 Відповісти
Взагалі-то вже. Росіяне із-за цього ліхорадочно зараз намагаються мігрувати на свій кривий Astra Linux
показати весь коментар
20.01.2024 11:39 Відповісти
Ну то заблокуйте дистанційно всі комп'ютери на віндовс (які зможете) та ще і процесори попаліть в московщіні
показати весь коментар
20.01.2024 11:42 Відповісти
це ж не ГУР, це Майкрософт, нічого попалити на московщині вони не можуть.
показати весь коментар
20.01.2024 11:48 Відповісти
було б бажання...
показати весь коментар
20.01.2024 18:04 Відповісти
Вінчестери спалити або форматнути теж.
показати весь коментар
20.01.2024 11:48 Відповісти
Пам'ятаєте анекдот про апарат, який розподіляє біль при пологах між матір'ю і батьком? То здається мені, що коли на московії вирубити продукти MS, та ще й попалити HDD, то здохне половина або більше компів в Україні...
показати весь коментар
20.01.2024 12:06 Відповісти
ПЗ від макрософт, у плані безпеки, є повне лайно !!! майкрософт в кінці 90-х на початку 200-х, під гаслом "на пк може працбвавти навіть клінічний ідот" ґ, завоювали ринок ОС для ПК/ноутбуків знищивши при цьому інші, досить переспективні на той час проекти !!! тепер маючи молопольне становище на ринку роблять усе що хочуть, а про безпеку користувачів не паряться !!!
показати весь коментар
20.01.2024 11:57 Відповісти
Перебить нах семейку касперских, остальные призадумаются.
показати весь коментар
20.01.2024 12:00 Відповісти
Хто дикунам дає в руки комп.?І взагалі будь-які технологіі.Цапа потрібно тримати в хліві ,не випускаючи погадити на подвіря.Нехай там де жре там і "іспражняється"....А ви їх по всьому світу розселили.....
показати весь коментар
20.01.2024 13:39 Відповісти