פריצת חשבונות דואר אלקטרוני של IMF מדגישה את הפגיעויות של מיקרוסופט

פריצת חשבונות דואר אלקטרוני של IMF מדגישה את הפגיעויות של מיקרוסופט

טוד פולק


טוד פולק

פורסם ב: במרץ 20, 2024

קרן המטבע הבינלאומית (IMF), המלווה הגדולה ביותר לממשלות בעולם, דיווחה כי 11 מחשבונות הדוא"ל שלה נפרצו בפברואר 2024. הפריצה מוסיפה לרשימה הולכת וגדלה של ארגונים גדולים שראו את חשבונות הדוא"ל שלהם של Microsoft בסיכון שנה שעברה.

קרן המטבע הבינלאומית אמרה שהיא הביאה מומחי אבטחת סייבר כדי לבצע מאמצי תיקון ולאבטח מחדש את החשבונות, אך היא לא חשפה את אופי החשבונות שנפרצו או את השפעת הפרצה על פעילותה.

"קרן המטבע הבינלאומית מתייחסת ברצינות רבה למניעה של אירועי סייבר והתגוננות מפניהם, וכמו כל הארגונים פועלת בהנחה שלצערנו יתרחשו תקריות סייבר. ל-IMF יש תוכנית אבטחת סייבר חזקה כדי להגיב במהירות וביעילות לתקריות כאלה", אמר הארגון בהודעה לעיתונות.

קרן המטבע הבינלאומית הוסיפה, "אין לנו אינדיקציה לפשרה נוספת מעבר לחשבונות הדוא"ל הללו בנקודת הזמן הזו. חקירת האירוע נמשכת".

קרן המטבע היא אבן יסוד במערכת הפיננסית העולמית עם 189 מדינות חברות. היא הלוותה כמעט טריליון דולר למדינות מתפתחות בעיקר שהתמודדו עם משברים פיננסיים מאז הוקמה הקרן ב-1.

פקידי IMF אישרו לאתר אבטחת הסייבר BleepingComputer כי היא משתמשת בתוכנת Microsoft 365 מבוססת ענן עבור חשבונות הדוא"ל שלה. הפרת הדוא"ל ב-IMF באה בעקבות הפרה דומה ב-Hewlett Packard Enterprise, שנחשפה בינואר, שבה קבוצת הפריצה הרוסית בחסות המדינה Midnight Blizzard השיגה גישה לכמה חשבונות אימייל של HPE באמצעות Microsoft 365 וגנבה מידע תאגידי באמצעותם.

פרצות אבטחה במיקרוסופט מתרחבות הרבה מעבר ללקוחות הארגוניים שלה המשתמשים ב-Microsoft 365 מבוסס ענן. אותה קבוצת Midnight Blizzard פרצה למיקרוסופט עצמה בינואר באמצעות מערכת Exchange Online מקומית משלה, והשיגה גישה למיילים ארגוניים.

זאת בעקבות הפרה משנת 2023 שבה שחקני איומים סיניים פרצו לחשבונות האימייל של 25 ארגונים באמצעות Microsoft Exchange Online וגנבו נתונים ארגוניים באמצעות החשבונות.

בול זמן:

עוד מ בלשי בטיחות