НОВИНИ

російські хакери атакували системи Microsoft, щоб знайти інформацію про себе

22 Січня 2024, 10:10
2 хв читання
Додати в закладки

Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

Юлія Ткач Шеф-редакторка, авторка і ведуча подкасту «Хто ці люди».
Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
Режим читання

Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

У Microsoft заявили, що російські хакери атакували її системи, щоб знайти інформацію про себе. Розповідаємо, що відомо.

Що сталося

Компанія Microsoft заявила, що російські хакери зламали її системи й отримали доступ до «дуже невеликого відсотка» корпоративних електронних поштових скриньок членів вищого керівництва компанії, співробітників кібербезпеки та юридичного відділу, та інших.

Про це повідомили в п’ятницю, але атака сталася 12 січня. У компанії встановили, що за цим стоїть російська хакерська група Midnight Blizzard. Вони ж здійснили масовану атаку у 2020-му на американську компанію SolarWinds, що займається інформаційними технологіями. Тоді хакери викрили конфіденційну інформацію федерального уряду США.

Як це сталося

За даними Microsoft, Midnight Blizzard вперше отримала доступ до систем компанії наприкінці листопада за допомогою атаки «розпилення паролів». Це тактика, коли зловмисник використовує один і той самий пароль для кількох облікових записів. Але лише минулого тижня Microsoft вперше виявила загрозу для своїх систем, повідомили в компанії.

Згідно з попереднім розслідуванням, хакери націлилися на корпоративні поштові акаунти, щоб знайти інформацію про себе, і змогли вилучити «деякі електронні листи та прикріплені документи».У коментарі Insider, представник Microsoft повідомив: «Атака не була результатом вразливості в продуктах або службах Microsoft. На сьогоднішній день немає жодних доказів того, що зловмисник мав доступ до клієнтських середовищ, виробничих систем, вихідного коду або систем штучного інтелекту».

Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

Партнерські матеріали

Допомогти дітям з інвалідністю комунікувати. Що відомо про переможця акселератора WinWin Deep Tech
01 ТЕХНОЛОГІЇ
Допомогти дітям із порушенням мовлення комунікувати. Що відомо про переможця акселератора WinWin Deep Tech
Освіта без кордонів: івент Study.ua відкрив нові горизонти для українських абітурієнтів
02 Суспільство
Освіта без кордонів: івент Study.ua відкрив нові горизонти для українських абітурієнтів
Навіщо бізнесу GPS-навігатор: як працює принцип мапування за Саймоном Вордлі
03 БІЗНЕС
Навіщо бізнесу GPS-навігатор: як працює принцип мапування за Саймоном Вордлі  
Кібербезпека 2025: як український бізнес захищає себе від кібератак через ПЗ за допомогою аудитів PCI SLC
04 ТЕХНОЛОГІЇ
Кібербезпека 2025: як український бізнес захищає себе від кібератак через ПЗ за допомогою аудитів PCI SLC 
Завантаження...