👁️👁️ 300 000 криптанів встановили собі Trustee Plus - гаманець з криптокарткою. Чого чекаєш ти? 👉

Російські хакери зламали клієнтські системи Microsoft та викрали листи урядових агенств США

Агентство з кібербезпеки та безпеки інфраструктури повідомило в четвер, що російські хакери, які отримали доступ до конфіденційних систем Microsoft у січні, використовуючи дані автентифікації, викрали електронну пошту низки державних установ США.

Залишити коментар
Російські хакери зламали клієнтські системи Microsoft та викрали листи урядових агенств США

Агентство з кібербезпеки та безпеки інфраструктури повідомило в четвер, що російські хакери, які отримали доступ до конфіденційних систем Microsoft у січні, використовуючи дані автентифікації, викрали електронну пошту низки державних установ США.

2 квітня агентство з кібербезпеки та безпеки інфраструктури (CISA) випустило директиву, пише Reuters. Згідно з документом російські хакери у зламі Microsoft, про який стало відомо в січні 2024 року, використовували дані автентифікації, надіслані електронною поштою, щоб спробувати зламати клієнтські системи Microsoft, включаючи системи невизначеної кількості державних установ.

У директиві повідомляється, що російська хакерська група Midnight Blizzard зламала облікові записи електронної пошти в невідомій кількості федеральних агентств і викрала електронні листи між агентствами Федеральної цивільної виконавчої влади (FCEB) і Microsoft. Хакери зламали корпоративні облікові записи пошти Microsoft шляхом підбору паролів. 

Про хакерів

Nobelium (або Midnight Blizzard) — хакерське угрупування, яке повʼязують зі службою зовнішньої розвідки рф. За даними Microsoft, хакери Nobelium атакує глобальні ланцюги провайдерів IT-сектору. Це хакери, які стоять за атакою на Національний комітет Демократичної партії у 2016 році та за злом SolarWinds у 2020 році, який призвів до компрометації близько дюжини федеральних агентств США.

Інші охоронні компанії називають хакерів угрупування також SVR, APT29 або Cozy Bear.

CISA також зазначає в документі, що Microsoft повідомила агентству, що після початкового злому в січні Microsoft спостерігала «10-кратне» зростання атаки в цілому, включаючи масові спроби використовувати паролі з інших зламаних облікових записів.

CISA зазначила в директиві, що Microsoft повідомила всі постраждалі установи та що Microsoft надає метадані для всіх скомпрометованих електронних листів. Microsoft зазначила в заяві в четвер: «Оскільки ми виявляємо секрети в нашій викраденій електронній пошті, ми працюємо з нашими клієнтами, щоб допомогти їм розслідувати та пом’якшувати. Це включає роботу з CISA над надзвичайною директивою для надання вказівок урядовим установам».

В березні команда безпеки Microsoft повідомила, що атака хакерського угрупування з російськими коріннями на корпоративні системи електронної пошти компанії, яка відбулась на початку року, призвела до викрадення деякого вихідного коду.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Microsoft запускає нові функції для виявлення підозрілих вхідних даних у чат-ботах і блокування їх у режимі реального часу
Microsoft запускає нові функції для виявлення підозрілих вхідних даних у чат-ботах і блокування їх у режимі реального часу
По темi
Microsoft запускає нові функції для виявлення підозрілих вхідних даних у чат-ботах і блокування їх у режимі реального часу
Microsoft знайшла хакерів російської розвідки які використовують ШІ у своїх атаках. Як їм протидіяли
Microsoft знайшла хакерів російської розвідки, які використовують ШІ у своїх атаках. Як їм протидіяли
По темi
Microsoft знайшла хакерів російської розвідки, які використовують ШІ у своїх атаках. Як їм протидіяли
У квітні Microsoft  відкриває доступ до Copilot for Security — ШІ для боротьби з кібератаками
У квітні Microsoft відкриває доступ до Copilot for Security — ШІ для боротьби з кібератаками
По темi
У квітні Microsoft відкриває доступ до Copilot for Security — ШІ для боротьби з кібератаками
УЧАСТЬ В АЗАРТНИХ ІГРАХ МОЖЕ ВИКЛИКАТИ ІГРОВУ ЗАЛЕЖНІСТЬ. ДОТРИМУЙТЕСЯ ПРАВИЛ (ПРИНЦИПІВ) ВІДПОВІДАЛЬНОЇ ГРИ.
Ліцензія видана ТОВ "СЛОТС Ю.ЕЙ." на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 15.09.23 (рішення КРАІЛ №245 від 31.08.2023); ТОВ "СЛОТС Ю.ЕЙ." – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 26.04.2021 (рішення КРАІЛ №150 від 12.04.2021); ТОВ «СПЕЙСИКС» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 08.02.2021 (рішення КРАІЛ №34 від 02.02.2021); ТОВ «ГЕЙМДЕВ» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 16.02.2021 (рішення № 47 від 10.02.2021).
Читайте також
Німеччина передасть Україні 14 наземних безпілотників THeMIS. Що це за машини та як вони працюють
Німеччина передасть Україні 14 наземних безпілотників THeMIS. Що це за машини та як вони працюють
Німеччина передасть Україні 14 наземних безпілотників THeMIS. Що це за машини та як вони працюють
Німеччина передасть Україні 14 наземних безпілотників THeMIS. Імовірно, 7 таких транспортних засобів прибудуть до України до кінця цього року, вони призначені для евакуації поранених. Інші очікуються у 2023 році — їх будуть використовувати для очищення доріг. Нагадуємо, що це за зброя і що вона вміє.
Атлас зброї: Німеччина передає захисникам чергові MARS II. Які ще РСЗВ отримала Україна від західних партнерів та як вони працюють
Атлас зброї: Німеччина передає захисникам чергові MARS II. Які ще РСЗВ отримала Україна від західних партнерів та як вони працюють
Атлас зброї: Німеччина передає захисникам чергові MARS II. Які ще РСЗВ отримала Україна від західних партнерів та як вони працюють
Федеральне міністерство оборони Німеччини повідомило у Twitter, що у найближчі кілька тижнів Україні будуть передані чергові системи залпового вогню MARS II.  Раніше ми розповідали про те, які РСЗВ партнери надіслали на допомогу українським воїнам. Нагадуємо про це знову.  (Текст від 26 липня)
На український ударний дрон PUNISHER зібрали понад 1,3 млн грн. Що може гроза командних центрів ворога
На український ударний дрон PUNISHER зібрали понад 1,3 млн грн. Що може гроза командних центрів ворога
На український ударний дрон PUNISHER зібрали понад 1,3 млн грн. Що може гроза командних центрів ворога
Дмитро Томчук повідомив, що найлегші та найменші ударні дрони PUNISHER, які не мають аналогів у світі, тепер коштують $70 000. Виробник додав у комплекс ще одного безпілотника, і тепер їх там два.  Дмитро пише, що Юлія Черешня та Павло Харузов зібрали на комплекс більше 1,3 млн грн.  Раніше він розповів  журналісту dev.ua, що вміють ці «пташки», та чому саме вони можуть переламати хід війни на користь України. (текст від 1 червня 2022 року)
США в черговому пакеті допомоги надасть Україні дрони Switchblade 600. Подробиці про ці та інші «пташки», якими користуються українські захисники
США в черговому пакеті допомоги надасть Україні дрони Switchblade 600. Подробиці про ці та інші «пташки», якими користуються українські захисники
США в черговому пакеті допомоги надасть Україні дрони Switchblade 600. Подробиці про ці та інші «пташки», якими користуються українські захисники
Серед списку допомоги, яку пропонує Пентагон, є дрони-камікадзе Switchblade 600, які офіційний Київ просив передати раніше.  Контракт на дослідження та розробку для 10 дронів SwitchBlade 600 виробника Aerovironment, очікується протягом наступних 30 днів, заявила прес-секретар Пентагона Джессіка Максвелл в електронному листі до News Defense. Ми зібрали список дронів, які використовують українці проти ворога, в тому числі і подробиці про Switchblade 600. (текст від 17 травня 2022)
1 коментар

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.