Το
ν Μάρτιο, η Microsoft ειδοποίησε το Υπουργείο Υποθέσε
ω
ν Βετεράνων των ΗΠΑ ότι επηρεάστηκε από την παραβίαση ασφαλείας που επέτρεψε στη ρωσική ομάδα hacking γνωστή ως «
Midnight Blizzard
» να κλέψει μέρος του πηγαίο κώδικα της εταιρείας, αναφέρει
Bloomberg
. Στην οποία έχει ήδη αποδοθεί η ευθύνη για την προηγούμενη επίθεση της SolarWinds, η ομάδα έχει κατηγορηθεί για κατασκοπεία λογαριασμών ηλεκτρονικού ταχυδρομείου της ανώτερης ηγετικής ομάδας της Microsoft και προσπάθησε να χρησιμοποιήσει τα μυστικά που αποκτήθηκαν εκεί για να δημιουργήσει πρόσθετες παραβιάσεις ασφάλειας.
Το τμήμα VA διαπίστωσε ότι το Midnight Blizzard χρησιμοποίησε ένα μόνο σύνολο κλεμμένων διαπιστευτηρίων για να αποκτήσει πρόσβαση σε ένα περιβάλλον δοκιμής Microsoft Cloud γύρω στον
Ιαν
ουάριο. είπαν οι αξιωματούχοι της VA
Bloomberg
ότι έγινε πρόσβαση στον λογαριασμό για μόλις ένα δευτερόλεπτο, πιθανώς για να δούμε αν τα διαπιστευτήρια λειτουργούσαν — έκτοτε έχουν ενημερωθεί.
Σύμφωνα με
Bloomberg
, η Microsoft ενημέρωσε επίσης την Υπηρεσία Παγκόσμιας Μέσων των ΗΠΑ ότι ορισμένα από τα δεδομένα της ενδέχεται να έχουν κλαπεί. Δεδομένα ασφαλείας και ευαίσθητες, προσωπικά αναγνωρίσιμες πληροφορίες που κατέχει η υπηρεσία δεν πιστεύεται ότι έχουν παραβιαστεί. Το Ειρηνικό Σώμα ειδοποιήθηκε επίσης για την παραβίαση της Midnight Blizzard αλλά ενημερώθηκε
Bloomberg
ότι ήταν σε θέση να «μετριάσει την ευπάθεια».
Η Microsoft
δεν έχει αποκαλύψει ποιοι πελάτες έχουν επηρεαστεί από την επίθεση.
«Καθώς η έρευνά μας συνεχίζεται, επικοινωνούμε με πελάτες για να τους ειδοποιήσουμε εάν είχαν αλληλογραφεί με έναν εταιρικό λογαριασμό email της Microsoft στον οποίο έγινε πρόσβαση», είπε ο εκπρόσωπος της Microsoft, Τζεφ Τζόουνς.
Το χείλος
. «Θα συνεχίσουμε να συντονίζουμε, να υποστηρίζουμε και να βοηθάμε τους πελάτες μας στη λήψη μέτρων μετριασμού».
Η Microsoft είχε ήδη ανακοινώσει ότι αναθεωρούσε τις προσπάθειές της στον κυβερνοχώρο πέρυσι πριν από την επίθεση Midnight Blizzard μετά από έναν «καταρράκτη αστοχιών ασφάλειας». Πιο πρόσφατα, ο γίγαντας λογισμικού δήλωσε ότι θέτει την ασφάλεια στην «ύψιστη προτεραιότητά του», καθώς προσπαθεί να ξαναχτίσει την εμπιστοσύνη που έχει ήδη χαθεί.
VIA:
theverge.com

0