Root NationNachrichtenIT-NeuigkeitenRussische Hacker hatten einen Monat lang Zugriff auf das Unternehmensnetzwerk Microsoft

Russische Hacker hatten einen Monat lang Zugriff auf das Unternehmensnetzwerk Microsoft

-

Vor kurzem hat das Unternehmen Microsoft entdeckte einen Angriff der Regierung auf das E-Mail-Netzwerk seines Unternehmens. bestimmt haben der wahrscheinliche Schuldige als Midnight Blizzard. Diese berüchtigte russische Cyberkriminellenbande, auch bekannt als Apt29, Nobelium und Cozy Bear, ist bekannt für ihre direkten Verbindungen zu den offensiven Geheimdienstaktivitäten des Kremls Microsoft und andere große westliche Organisationen.

Der Angriff begann Ende November 2023, als Midnight Blizzard einen „Password Spraying“-Angriff einsetzte, um ein veraltetes Testkonto zu kompromittieren, das nicht für Produktionszwecke verwendet wurde. Beim Passwort-Spraying handelt es sich um den typischen Brute-Force-Angriff, bei dem ein Cyberkrimineller versucht, das Passwort eines bekannten Benutzers aus einer Liste gängiger Passwörter zu erraten. Der Angriff erfolgt häufig automatisiert und erfolgt langsam, da der Angreifer versucht, „unter dem Radar“ zu agieren.

Nach der Sicherung eines „Test“-Kontos nutzten russische Cyberkriminelle dessen Berechtigungen, um auf einen „sehr kleinen“ Prozentsatz der Unternehmenskonten zuzugreifen. Betroffen waren Mitglieder der Geschäftsleitung sowie der Cybersicherheits-, Rechts- und anderen Abteilungen des Unternehmens und einige mit ihnen verbundene E-Mails und Dokumente wurden gestohlen.

Russische Hacker hatten einen Monat lang Zugriff auf das Unternehmensnetzwerk Microsoft

Die russischen Hacker seien letztlich an Informationen im Zusammenhang mit ihren eigenen Aktivitäten interessiert, sagte der Microsoft. Es gab keine Hinweise darauf, dass Angreifer Zugriff auf Client-Umgebungen, Produktionssysteme, Quellcode oder „Systeme der künstlichen Intelligenz“ erhalten könnten. Das Unternehmen bekräftigt außerdem, dass der Angriff nicht das Ergebnis einer Schwachstelle in seinen Produkten oder Dienstleistungen war, obwohl es Kunden bei Bedarf benachrichtigen wird.

Der Angriff unterstreicht, wie gefährlich russische staatliche Akteure für alle IT-Organisationen bleiben. Microsoft informierte betroffene Mitarbeiter und verweigerte Hackern den „weiteren Zugriff“ auf seine Netzwerke. Darüber hinaus bereitet das Unternehmen erhebliche Änderungen im internen Sicherheitsmanagement gemäß der kürzlich angekündigten Secure Future Initiative (SFI) vor.

Microsoft wird auf künstlicher Intelligenz basierende Cyber-Abwehrmechanismen einsetzen und die interne Durchsetzung von Legacy-Anwendungen (und allem anderen) verstärken, um zu versuchen, ein weiteres russisches Eindringen in seine Systeme zu verhindern. Der Riese aus Redmond sagt, er wolle das Gleichgewicht zwischen Sicherheits- und Geschäftsrisiken ändern, da ein traditioneller Ansatz nicht mehr ausreiche, um mit einer sich schnell verändernden Landschaft umzugehen.

Lesen Sie auch:

QuelleTechspot
Anmelden
Benachrichtigen Sie über
Gast

5 Ihre Nachricht
Neuere
Die Älteren Die beliebtesten
Eingebettete Bewertungen
Alle Kommentare anzeigen
wie ein Witz
wie ein Witz
vor 3 Monaten

Atomic Hart im Gamepass begann für Microsoft endlich Früchte zu tragen

geenucqwcaatxb
Alexander Khochlow
Alexander Khochlow
vor 3 Monaten

Gräuel

geeg9prwkaa3wej
Verschiedene liv
Verschiedene liv
vor 3 Monaten

Was ist mit den Wehrpflichtigenregistern in den Clouds los? der Staat im Smartphone?

Herr Yarik
Herr Yarik
vor 3 Monaten

Sieb ca

vicesam.bsky.social
vicesam.bsky.social
vor 3 Monaten

Oh…

geeoszuw8aabi43