مهاجمان سایبری تحت حمایت روسیه به پایگاه کد مایکروسافت نفوذ کردند

مهاجمان سایبری تحت حمایت روسیه به پایگاه کد مایکروسافت نفوذ کردند

Russia-Sponsored Cyberattackers Infiltrate Microsoft's Code Base PlatoBlockchain Data Intelligence. Vertical Search. Ai.

گروه تهدید دائمی پیشرفته (APT) تحت حمایت دولت روسیه که به نام Midnight Blizzard شناخته می شود، کد منبع مایکروسافت را پس از دسترسی به مخازن و سیستم های داخلی، به عنوان بخشی از یک سری حملات مداوم توسط یک دشمن بسیار پیچیده، کشف کرده است.

غول ردموند امروز اشاره کرد که قبلا اعلام شده بود کمپین سایبری توسط Midnight Blizzard، که در ژانویه آغاز شد، تکامل یافته است. مهاجمان در تلاش برای استفاده از اسرار انواع مختلفی که در ابتدا از ایمیل‌های داخلی استخراج شده است، به طور مداوم محیط آن را بررسی می‌کنند. به گفته مایکروسافت، این یک "تعهد پایدار و قابل توجه" از سوی گروه است.

"Midnight Blizzard از اطلاعاتی که در ابتدا استخراج شده بود استفاده می کند بر اساس پست وبلاگ مایکروسافت در مورد حمله، از سیستم های ایمیل شرکتی ما برای به دست آوردن یا تلاش برای به دست آوردن دسترسی غیرمجاز [عمیقتر به محیط ما]. "این شامل دسترسی به برخی از مخازن کد منبع و سیستم های داخلی شرکت است."

گروه (معروف به APT29، Cozy Bear، Nobelium و UNC2452) همچنین ممکن است زمینه را برای تلاش های آینده فراهم کند، طبق این پست، "استفاده از اطلاعاتی که به دست آورده است برای جمع آوری تصویری از مناطق برای حمله و افزایش توانایی خود برای انجام این کار."

علاوه بر این، مایکروسافت گفت که مهاجمان در حال افزایش صدا هستند تلاش برای پاشش رمز عبور، با مشاهده افزایش ده برابری در ماه فوریه در برابر حساب های خود.

Ariel Parnes، مدیر عامل و یکی از بنیانگذاران Mitiga، در یک بیانیه ایمیلی اشاره کرد که سرقت کد منبع می تواند منجر به انبوهی از سوء استفاده از آسیب پذیری روز صفر شود.

برای گروه‌های سایبری پیشرفته دولت-ملت، دسترسی به کد منبع یک شرکت شبیه یافتن کلید اصلی پادشاهی دیجیتال آن است، که راه‌هایی را برای یافتن آسیب‌پذیری‌های روز صفر جدید باز می‌کند: نقص‌های امنیتی کشف‌نشده‌ای که می‌توان قبل از شناخته شدن از آنها سوء استفاده کرد. به سازندگان نرم‌افزار یا عموم مردم، او هشدار داد، و افزود که نقض مایکروسافت به وضوح بسیار شدیدتر از آنچه در ابتدا درک می‌شد، نشان‌دهنده ماهیت حیاتی امنیت کد منبع در عصر دیجیتال است.

خبر خوب این است که تاکنون هیچ مدرکی مبنی بر اینکه Midnight Blizzard سیستم های مشتری مداری میزبان مایکروسافت را به خطر انداخته است وجود ندارد. با این حال، در برخی موارد، اسرار بین مشتریان و مایکروسافت در ایمیل به اشتراک گذاشته شد.

طبق این پست، «همانطور که آنها را در ایمیل استخراج شده خود کشف می کنیم، ما با این مشتریان تماس گرفته ایم و هستیم تا به آنها در انجام اقدامات کاهشی کمک کنیم.»

تمبر زمان:

بیشتر از تاریک خواندن