Microsoftova bitka z ruskimi hekerji se nadaljuje z opozorili, poslanimi strankam o kraji e-pošte z vdorom Midnight Blizzard

Posledic vdora ruske vlade v Microsoftovo poslovno infrastrukturo še zdaleč ni konec. Microsoft je začel obveščati stranke, da so njihovo e-pošto ogrozili hekerji Midnight Blizzard , s čimer je učinek kršitve razširil onkraj začetne infiltracije podjetja.
V odgovor na kršitev je Microsoftova ekipa za odzivanje na incidente ustvarila varen portal, kjer si lahko prizadete stranke ogledajo podrobnosti ukradenih e-poštnih sporočil. Microsoft je v izjavi pojasnil: "To obvestilo ste prejeli, ker so bila e-poštna sporočila izmenjana med Microsoftom in računi v vaši organizaciji, do teh e-poštnih sporočil pa je dostopal akter grožnje Midnight Blizzard kot del njihovega kibernetskega napada na Microsoft ."
Microsoft je poudaril svojo zavezanost preglednosti in izjavil: "Ta e-poštna sporočila proaktivno delimo. Po meri smo izdelali varen sistem, ki odobrenim članom vaše organizacije omogoča pregledovanje izločenih e-poštnih sporočil med Microsoftom in vašim podjetjem."
V začetku tega leta je Microsoft incident opisal kot "stalen napad" in opozoril, da hekerska skupina Midnight Blizzard "še vedno poskuša uporabiti skrivnosti različnih vrst, ki so si jih delili uporabniki in Microsoft v elektronski pošti v dodatnih napadih." Podjetje se je obrnilo na prizadete stranke, da bi jim pomagalo pri izvajanju omilitvenih ukrepov, kar kaže, da hekerji morda uporabljajo ukradene informacije za prepoznavanje novih tarč.
Celoten obseg incidenta je še vedno negotov, vendar so stranke na družbenih omrežjih delile posnetke zaslona Microsoftovih obvestil, ki poudarjajo širok vpliv kršitve. Midnight Blizzard, znan tudi kot Nobelium , APT29 in Cozy Bear, je ista skupina, odgovorna za napad SolarWinds leta 2020, obsežno kršitev dobavne verige, ki je prizadela številne organizacije.
Ko se razmere razvijajo, služi kot oster opomin na nenehne grožnje, ki jih predstavljajo kibernetski napadi, ki jih sponzorira država, in pomen močnih varnostnih ukrepov.