Penyerang Siber yang Disponsori Rusia Menyusup ke Basis Kode Microsoft

Penyerang Siber yang Disponsori Rusia Menyusup ke Basis Kode Microsoft

Penyerang Siber yang Disponsori Rusia Menyusup ke Basis Kode Intelijen Data PlatoBlockchain Microsoft. Pencarian Vertikal. Ai.

Kelompok ancaman persisten tingkat lanjut (APT) yang disponsori negara Rusia yang dikenal sebagai Midnight Blizzard telah menangkap kode sumber Microsoft setelah mengakses repositori dan sistem internal, sebagai bagian dari serangkaian serangan yang sedang berlangsung oleh musuh yang sangat canggih.

Raksasa Redmond hari ini mencatat hal yang diumumkan sebelumnya kampanye cyber oleh Midnight Blizzard, yang dimulai pada bulan Januari, telah berkembang. Penyerang terus-menerus menyelidiki lingkungannya dalam upaya menggunakan berbagai jenis rahasia yang awalnya diambil dari email internal. Ini adalah โ€œkomitmen yang berkelanjutan dan signifikanโ€ dari pihak grup, menurut Microsoft.

"Midnight Blizzard menggunakan informasi yang awalnya dieksfiltrasi dari sistem email perusahaan kami untuk mendapatkan, atau mencoba mendapatkan, akses tidak sah [lebih jauh ke dalam lingkungan kami],โ€ menurut postingan blog Microsoft tentang serangan tersebut. โ€œIni termasuk akses ke beberapa repositori kode sumber dan sistem internal perusahaan.โ€

Kelompok (alias APT29, Beruang Nyaman, Nobelium, dan UNC2452) mungkin juga menjadi landasan bagi upaya-upaya di masa depan, menurut postingan tersebut, โ€œmenggunakan informasi yang diperolehnya untuk mengumpulkan gambaran area yang akan diserang dan meningkatkan kemampuannya untuk melakukan hal tersebut.โ€

Lebih lanjut, Microsoft mengatakan bahwa para penyerang meningkatkan volumenya upaya penyemprotan kata sandi, mengamati peningkatan sepuluh kali lipat pada bulan Februari terhadap akunnya.

Ariel Parnes, chief operating officer dan salah satu pendiri Mitiga, mencatat dalam pernyataan email bahwa pencurian kode sumber dapat menyebabkan eksploitasi kerentanan zero-day.

โ€œBagi kelompok siber negara-bangsa yang sudah maju, akses terhadap kode sumber suatu perusahaan sama dengan menemukan kunci utama kerajaan digitalnya, membuka jalan untuk menemukan kerentanan zero-day baru: kelemahan keamanan yang belum ditemukan dan dapat dieksploitasi sebelum diketahui. kepada pembuat perangkat lunak atau publik,โ€ dia memperingatkan, seraya menambahkan bahwa pelanggaran yang dilakukan Microsoft jelas jauh โ€œlebih parah dari yang diperkirakan sebelumnya, hal ini menggarisbawahi sifat penting keamanan kode sumber di era digital.โ€

Kabar baiknya adalah sejauh ini tidak ada bukti bahwa Midnight Blizzard telah menyusupi sistem yang berhubungan dengan pelanggan yang dihosting Microsoft; namun, dalam beberapa kasus, rahasia dibagikan antara pelanggan dan Microsoft melalui email.

โ€œSaat kami menemukan mereka di email kami yang telah dieksfiltrasi,โ€ menurut postingan tersebut, โ€œkami telah dan sedang menghubungi pelanggan ini untuk membantu mereka mengambil tindakan mitigasi.โ€

Stempel Waktu:

Lebih dari Bacaan gelap