תוקפי סייבר בחסות רוסיה חודרים לבסיס הקוד של מיקרוסופט

תוקפי סייבר בחסות רוסיה חודרים לבסיס הקוד של מיקרוסופט

תוקפי סייבר בחסות רוסיה חודרים ל-PlatoBlockchain Data Intelligence של בסיס הקוד של מיקרוסופט. חיפוש אנכי. איי.

קבוצת האיום המתמשך המתקדם (APT) בחסות המדינה הרוסית, הידועה בשם Midnight Blizzard, תפסה את קוד המקור של מיקרוסופט לאחר גישה למאגרים ומערכות פנימיות, כחלק מסדרה מתמשכת של התקפות על ידי יריב מתוחכם מאוד.

ענקית רדמונד ציינה היום כי הוכרז בעבר קמפיין סייבר של Midnight Blizzard, שהחלה בינואר, התפתחה. התוקפים בודקים ללא הרף את הסביבה שלו בניסיון להשתמש בסודות מסוגים שונים שהם חילצו במקור ממיילים פנימיים. זוהי "מחויבות מתמשכת ומשמעותית" מצד הקבוצה, לפי מיקרוסופט.

"Midnight Blizzard משתמשת במידע שהוחלף בתחילה ממערכות הדוא"ל הארגוניות שלנו כדי להשיג, או לנסות להשיג, גישה לא מורשית [עמוק יותר לתוך הסביבה שלנו]", לפי הפוסט בבלוג של מיקרוסופט על המתקפה. "זה כלל גישה לכמה ממאגרי קוד המקור והמערכות הפנימיות של החברה."

הקבוצה (aka APT29, Cozy Bear, Nobelium ו-UNC2452) עשוי גם להניח את התשתית למאמצים עתידיים, לפי הפוסט, "באמצעות המידע שהשיגה כדי לצבור תמונה של אזורים לתקוף ולשפר את יכולתו לעשות זאת".

יתרה מכך, מיקרוסופט אמרה שהתוקפים מגבירים את עוצמת הקול ניסיונות ריסוס סיסמאות, צופה עלייה של פי עשרה בפברואר לעומת חשבונותיה.

אריאל פרנס, סמנכ"ל התפעול ומייסד שותף בחברת מיטיגה, ציין בהצהרה שנשלחה בדוא"ל כי שוד קוד המקור עלול להוביל לשטף של ניצול פגיעות ביום אפס.

"עבור קבוצות סייבר מתקדמות של מדינות לאום, גישה לקוד המקור של חברה דומה למציאת המפתח הראשי לממלכה הדיגיטלית שלה, ופותחת אפיקים למציאת נקודות תורפה חדשות של יום אפס: ליקויי אבטחה שלא התגלו שניתן לנצל לפני שהם ידועים. ליוצרי התוכנה או לציבור", הוא הזהיר, והוסיף שהפריצה של מיקרוסופט היא בבירור "קשה הרבה יותר ממה שהובן בתחילה, מה שמדגיש את האופי הקריטי של אבטחת קוד המקור בעידן הדיגיטלי".

החדשות הטובות הן שעד כה אין ראיות לכך ש-Midnight Blizzard פגעה במערכות מול לקוחות המתארחות במיקרוסופט; עם זאת, במקרים מסוימים, סודות חולקו בין לקוחות לבין Microsoft בדוא"ל.

"כשאנחנו מגלים אותם בדוא"ל המוחלף שלנו", לפי הפוסט, "אנחנו פונים ללקוחות אלה כדי לסייע להם לנקוט באמצעים מקלים".

בול זמן:

עוד מ קריאה אפלה