مهاجمون إلكترونيون ترعاهم روسيا يتسللون إلى قاعدة رموز Microsoft

مهاجمون إلكترونيون ترعاهم روسيا يتسللون إلى قاعدة رموز Microsoft

يتسلل المهاجمون السيبرانيون الذين ترعاهم روسيا إلى قاعدة بيانات PlatoBlockchain الخاصة بشركة Microsoft. البحث العمودي. منظمة العفو الدولية.

تمكنت مجموعة التهديد المستمر المتقدم (APT) الروسية التي ترعاها الدولة والمعروفة باسم Midnight Blizzard من الاستيلاء على كود مصدر Microsoft بعد الوصول إلى المستودعات والأنظمة الداخلية، كجزء من سلسلة مستمرة من الهجمات التي يشنها خصم متطور للغاية.

وأشار عملاق ريدموند اليوم إلى ما أعلن عنه سابقًا حملة إلكترونية من Midnight Blizzard، والتي بدأت في يناير، تطورت. يقوم المهاجمون باستمرار بفحص بيئته في محاولة لاستخدام أسرار من أنواع مختلفة تم استخلاصها في الأصل من رسائل البريد الإلكتروني الداخلية. إنه "التزام مستدام وهام" من جانب المجموعة، وفقًا لمايكروسوفت.

"تستخدم Midnight Blizzard المعلومات التي تم تسريبها في البداية من أنظمة البريد الإلكتروني الخاصة بشركتنا للحصول على، أو محاولة الحصول، على وصول غير مصرح به [إلى عمق بيئتنا]، وفقًا لمنشور مدونة Microsoft حول الهجوم. "وشمل ذلك الوصول إلى بعض مستودعات الكود المصدري للشركة والأنظمة الداخلية."

المجموعة (أ APT29، وCozy Bear، وNobleium، وUNC2452(قد تضع أيضًا الأساس للجهود المستقبلية، وفقًا للمنشور، "باستخدام المعلومات التي حصلت عليها لتجميع صورة للمناطق التي ستهاجمها وتعزيز قدرتها على القيام بذلك".)

علاوة على ذلك، قالت مايكروسوفت إن المهاجمين يرفعون مستوى الصوت محاولات رش كلمة المروروشهدت زيادة في حساباتها بمقدار عشرة أضعاف في فبراير/شباط.

وأشار أرييل بارنز، الرئيس التنفيذي للعمليات والمؤسس المشارك في شركة Mitiga، في بيان أرسل عبر البريد الإلكتروني إلى أن سرقة كود المصدر يمكن أن تؤدي إلى موجة من استغلال الثغرات الأمنية في يوم الصفر.

"بالنسبة للمجموعات السيبرانية المتقدمة التابعة للدولة، فإن الوصول إلى الكود المصدري للشركة يشبه العثور على المفتاح الرئيسي لمملكتها الرقمية، مما يفتح السبل للعثور على ثغرات أمنية جديدة: ثغرات أمنية غير مكتشفة يمكن استغلالها قبل أن يتم اكتشافها. وحذر من أنه "لمبدعي البرامج أو الجمهور"، مضيفًا أنه من الواضح أن اختراق مايكروسوفت "أشد خطورة مما كان مفهومًا في البداية، مما يؤكد الطبيعة الحرجة لأمن كود المصدر في العصر الرقمي".

والخبر السار هو أنه لا يوجد حتى الآن أي دليل على أن Midnight Blizzard قد أضر بأنظمة مواجهة العملاء التي تستضيفها Microsoft؛ ومع ذلك، في بعض الحالات، تمت مشاركة الأسرار بين العملاء وشركة Microsoft عبر البريد الإلكتروني.

"كما اكتشفناهم في بريدنا الإلكتروني المسرب،" وفقًا للمنشور، "لقد كنا ومازلنا نتواصل مع هؤلاء العملاء لمساعدتهم في اتخاذ تدابير التخفيف".

الطابع الزمني:

اكثر من قراءة مظلمة