俄罗斯支持的网络攻击者渗透微软的代码库

俄罗斯支持的网络攻击者渗透微软的代码库

俄罗斯资助的网络攻击者渗透微软的代码库柏拉图区块链数据智能。垂直搜索。人工智能。

俄罗斯国家资助的高级持续威胁 (APT) 组织 Midnight Blizzard 在访问内部存储库和系统后捕获了 Microsoft 源代码,这是一个非常老练的对手正在进行的一系列攻击的一部分。

这家雷德蒙德巨头今天指出,之前宣布的 午夜暴雪的网络活动从一月份开始,现在已经演变。攻击者不断探测其环境,试图使用最初从内部电子邮件中泄露的不同类型的秘密。微软表示,这是该集团的“持续的、重大的承诺”。

午夜暴雪正在使用最初泄露的信息 从我们的公司电子邮件系统中获取或试图获取未经授权的访问[深入我们的环境]”,根据微软关于此次攻击的博客文章。 “这包括访问公司的一些源代码存储库和内部系统。”

该组(又名 APT29、Cozy Bear、Nobelium 和 UNC2452该帖子称,也可能为未来的努力奠定基础,“利用所获得的信息来积累攻击区域的图片,并增强其攻击能力。”

此外,微软表示,攻击者正在加大音量 密码喷射尝试,其账户 2 月份增长了十倍。

Mitiga 首席运营官兼联合创始人 Ariel Parnes 在一份电子邮件声明中指出,源代码盗窃可能会导致一系列零日漏洞利用。

“对于先进的民族国家网络组织来说,访问公司的源代码就像找到其数字王国的万能钥匙,为寻找新的零日漏洞开辟了途径:未发现的安全缺陷可以在被发现之前被利用他警告说,微软的违规行为显然“比最初理解的要严重得多,这凸显了数字时代源代码安全的重要性。”

好消息是,到目前为止,没有证据表明 Midnight Blizzard 已经危害了 Microsoft 托管的面向客户的系统;但是,在某些情况下,客户和 Microsoft 之间会通过电子邮件共享机密。

帖子称:“当我们在被窃取的电子邮件中发现它们时,我们已经并且正在与这些客户联系,以帮助他们采取缓解措施。”

时间戳记:

更多来自 暗读