Ruski hakeri hakovali Microsoft i ukrali izvorni kod i poverljive informacije klijenata
Vesti, 11.03.2024, 10:30 AM
Microsoft je saopštio da je hakerska grupa Midnight Blizzard koju podržava Kremlj uspela da dobije pristup nekim od repozitorijuma izvornog koda i internim sistemima kompanije, nakon napada koji je kompanija otkrila u januaru.
„Poslednjih nedelja videli smo dokaze da Midnight Blizzard koristi informacije koje su prvobitno eksfiltrirane iz naših korporativnih email sistema da bi stekao ili pokušao da dobije neovlašćeni pristup“, rekao je Microsoft. „Ovo je uključivalo pristup nekim od repozitorijuma izvornog koda kompanije i internim sistemima. Do danas nismo pronašli dokaze da su sistemi klijenata koje je hostovao Microsoft kompromitovani.“
Informacije koje ruski hakeri pokušavaju da iskoriste kako bi se infiltrirali u Microsoftove korporativne sisteme uključuju i one koje su podeljene putem emaila između Microsofta i njegovih korisnika. Kom izvornom kodu su hakeri pristupili još uvek nije poznato.
Hakeri su povećali obim napada čak 10 puta u februaru, u poređenju sa već velikim brojem napada u januaru, saopštio je Microsoft.
Microsoft je otkrio da se prethodni napad dogodio u novembru 2023. godine, kada se Midnight Blizzard uspešno infiltrirao u stari testni nalog koji nije imao omogućenu višefaktorsku autentifikaciju (MFA).
Midnight Blizzard je hakerska jedinica ruske Spoljne obaveštajne službe (SVR). Aktivna je od 2008. godine, a grupa se smatra jednom od najuspešnijih i najsofisticiranijih hakerskih grupa. To je grupa profesionalaca koji u potpunosti shvataju vrednost podataka do kojih su došli i kako da ih najbolje iskoriste za nanošenje maksimalne štete.
Foto: Salvatore De Lellis /Pexels
Izdvojeno
LastPass upozorava na phishing kampanju koja cilja master lozinke
Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje
WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica
Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje
VoidLink: veštačka inteligencija menja način na koji nastaje malver
Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje
Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača
Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje
Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova
Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





