Ruska obveščevalna agencija vdre v Microsoft

Ruska obveščevalna agencija vdre v Microsoft

Tyler Cross Tyler Cross
Objavljeno dne: Januar 24, 2024

Microsoft, ogromno tehnološko podjetje za Windows, se je soočilo s kibernetskim napadom ruske obveščevalne agencije.

Napadalci se imenujejo Nobelium in to ni prvi napad. Odgovorni so bili za napad na globalno omrežje dobavne verige SolarWinds. Napad je imel močne posledice, ki jih še vedno obravnavajo. Kršitev je prizadela tudi Microsoft.

Skupina je bila vpletena tudi v kršitev Demokratičnega nacionalnega odbora (DNC) leta 2016. Ta napad je sprožil večletno preiskavo, ki dokazuje njegovo legitimnost.

Microsoft je v zakonodajni vlogi pojasnil, da so bili napadi izvedeni v začetku januarja.

"Microsoft je 12. januarja 2024 odkril, da je konec novembra 2023 akter grožnje, povezan z nacionalno državo, pridobil dostop do in izločil informacije iz zelo majhnega odstotka e-poštnih računov zaposlenih," je navedeno v prijavi.

Informacije so bile pridobljene tudi od višjega vodstva in zaposlenih v oddelku za kibernetsko varnost. Ni znano, kako občutljivi so bili ukradeni podatki. Agencija za kibernetsko varnost in varnost infrastrukture (CISA) se je takoj vključila, preiskava trenutno poteka.

»(Smo) tesno sodelujemo z Microsoftom, da bi pridobili dodatne vpoglede v ta incident in razumeli posledice, da bi lahko pomagali zaščititi druge morebitne žrtve,« so sporočili iz CISA.

Glede na prijavo je Microsoftu uspelo napadalcu omejiti dostop 13. januarja, cel dan pozneje. Trenutno ni natančno znano, koliko podatkov je bilo izločenih ali kakšna je bila narava podatkov.

"Podjetje (Microsoft) še ni ugotovilo, ali je razumno verjetno, da bo incident bistveno vplival na finančno stanje ali rezultate poslovanja podjetja," so sporočili iz CISA.

Kritiki Microsofta so poudarili, da Microsoft še ne vključuje osnovnih varnostnih funkcij, kot je 2FA, ogroža varnost samega sebe in njegovega uporabnika.

"Vlada ZDA mora ponovno oceniti svojo odvisnost od Microsofta," pojasnjuje senator Ron Wyden (Oregon).

Časovni žig:

Več od Varnostni detektivi