Root NationЖаңалықтарIT жаңалықтарыРесейлік хакерлер бір ай бойы корпоративтік желіге қол жеткізді Microsoft

Ресейлік хакерлер бір ай бойы корпоративтік желіге қол жеткізді Microsoft

-

Жақында компания Microsoft оның корпоративтік электрондық пошта желісіне үкімет шабуылын анықтады, анықтай отырып Түн ортасындағы боран сияқты ықтимал кінәлі. Apt29, Nobelium және Cozy Bear деген аттармен белгілі, бұл атақты ресейлік киберқылмыстық банда Кремльдің шабуылдау барлау қызметімен тікелей байланысымен танымал. Microsoft және басқа да ірі батыс ұйымдары.

Шабуыл 2023 жылдың қараша айының соңында, Midnight Blizzard өндірістік мақсаттарда пайдаланылмаған ескірген сынақ есептік жазбасын бұзу үшін «құпия сөзді шашу» шабуылын қолданған кезде басталды. Құпия сөзді бүрку – киберқылмыскер жалпы құпия сөздер тізімінен белгілі пайдаланушының құпия сөзін табуға тырысатын квинтэссенциалды дөрекі күш шабуылы. Шабуыл көбінесе автоматтандырылған және баяу жүреді, өйткені шабуылдаушы «радар астында» әрекет етуге тырысады.

«Сынақ» есептік жазбасын қорғағаннан кейін ресейлік киберқылмыскерлер оның рұқсаттарын корпоративтік шоттардың «өте аз» пайызына қол жеткізу үшін пайдаланды. Компанияның жоғары басшылығының, киберқауіпсіздік, заң және басқа да бөлімдерінің мүшелері зардап шекті, кейбір электрондық пошталар мен оларға тіркелген құжаттар ұрланды.

Ресейлік хакерлер бір ай бойы корпоративтік желіге қол жеткізді Microsoft

Ресейлік хакерлер, сайып келгенде, өздерінің әрекеттеріне қатысты ақпаратқа қызығушылық танытты Microsoft. Шабуылшылардың клиенттік орталарға, өндірістік жүйелерге, бастапқы кодқа немесе «жасанды интеллект жүйелеріне» қол жеткізе алатынына ешқандай дәлел жоқ. Компания сондай-ақ шабуыл оның өнімдеріндегі немесе қызметтеріндегі осалдықтың нәтижесі емес екенін қайталайды, дегенмен ол қажет болған жағдайда тұтынушыларды хабардар етеді.

Бұл шабуыл ресейлік мемлекеттік субъектілердің барлық IT ұйымдары үшін қаншалықты қауіпті екенін көрсетеді. Microsoft зардап шеккен қызметкерлерді хабардар етті және хакерлерге оның желілеріне «бұдан әрі кіруге» тыйым салды. Сондай-ақ компания жақында жарияланған Secure Future Initiative (SFI) бағдарламасына сәйкес ішкі қауіпсіздікті басқаруда елеулі өзгерістерді дайындауда.

Microsoft жасанды интеллектке негізделген киберқорғаныс тетіктерін пайдаланады және оның жүйелеріне ресейлік тағы бір енуді болдырмау үшін бұрынғы қолданбалардың (және басқаларының) ішкі орындалуын күшейтеді. Редмонд гиганты қауіпсіздік пен бизнес тәуекелдері арасындағы теңгерімді өзгерткісі келетінін айтады, өйткені тез өзгеретін ландшафтпен күресу үшін дәстүрлі тәсіл енді жеткіліксіз.

Сондай-ақ оқыңыз:

Тіркелу
туралы хабарлау
қонақ

5 Пікірлер
Жаңарақ
Үлкендер Найпопулярниши
Енгізілген шолулар
Барлық пікірлерді көру
әзіл сияқты
әзіл сияқты
3 ай бұрын

Геймпастағы атомдық харт Microsoft үшін жемісін бере бастады

geenucqwcaatxb
Александр Хохлов
Александр Хохлов
3 ай бұрын

жексұрындық

geeg9prwkaa3wej
Әртүрлі өмір
Әртүрлі өмір
3 ай бұрын

Бұлттағы әскерге шақырылғандардың есебі не болды? смартфондағы күй?

Ярик мырза
Ярик мырза
3 ай бұрын

Електен шамамен

vicesam.bsky.social
vicesam.bsky.social
3 ай бұрын

О...

geeoszuw8aabi43
Жаңартуларға жазылыңыз