آژانس اطلاعاتی روسیه مایکروسافت را هک کرد

آژانس اطلاعاتی روسیه مایکروسافت را هک کرد

تایلر کراس تایلر کراس
منتشر شده در: ژانویه 24، 2024

مایکروسافت، شرکت بزرگ فناوری ویندوز، با حمله سایبری یک سازمان اطلاعاتی روسیه مواجه شد.

مهاجمان با نام Nobelium شناخته می شوند و این اولین بار نیست که آنها حمله می کنند. آنها مسئول حمله به SolarWinds، یک شبکه زنجیره تامین جهانی بودند. این حمله پیامدهای موجی داشت که هنوز در حال انجام است. مایکروسافت نیز تحت تأثیر این نقض قرار گرفت.

این گروه همچنین در نقض کمیته ملی دموکراتیک (DNC) در سال 2016 دست داشت. این حمله تحقیقاتی چند ساله را برای اثبات مشروعیت آن آغاز کرد.

مایکروسافت وضعیت را در یک پرونده نظارتی توضیح داد که حملات در اوایل ژانویه آغاز شد.

در این پرونده آمده است: «در 12 ژانویه 2024، مایکروسافت متوجه شد که از اواخر نوامبر 2023، یک عامل تهدید مرتبط با دولت ملی به درصد بسیار کمی از حساب‌های ایمیل کارمندان دسترسی پیدا کرده و اطلاعات را از آنها استخراج کرده است.

اطلاعات همچنین از رهبری ارشد و کارمندان بخش امنیت سایبری به دست آمد. معلوم نیست اطلاعات دزدیده شده چقدر حساس بوده است. آژانس امنیت سایبری و امنیت زیرساخت (CISA) بلافاصله وارد عمل شد، تحقیقات در حال حاضر در جریان است.

CISA گفت: "(ما) از نزدیک با مایکروسافت هماهنگ می کنیم تا بینش بیشتری در مورد این حادثه به دست آوریم و تأثیرات آن را درک کنیم تا بتوانیم به محافظت از سایر قربانیان احتمالی کمک کنیم.

بر اساس این پرونده، مایکروسافت توانست در 13 ژانویه، یک روز کامل، دسترسی مهاجم را محدود کند. در حال حاضر دقیقاً مشخص نیست که چه مقدار داده استخراج شده است یا ماهیت داده ها چیست.

CISA گفت: "شرکت (مایکروسافت) هنوز تعیین نکرده است که آیا این حادثه به طور منطقی بر وضعیت مالی یا نتایج عملیات شرکت تأثیر می گذارد یا خیر.

منتقدان مایکروسافت اشاره کرده‌اند که مایکروسافت هنوز ویژگی‌های امنیتی اولیه مانند 2FA را در نظر نگرفته است، آن و امنیت کاربرانش را به خطر انداخته است.

سناتور ران وایدن (اورگان) توضیح می دهد: «دولت ایالات متحده باید وابستگی خود به مایکروسافت را دوباره ارزیابی کند.

تمبر زمان:

بیشتر از کارآگاهان ایمنی