Laut Microsoft haben „staatlich geförderte russische“ Hacker Zugriff auf „einen sehr kleinen Prozentsatz der E-Mail-Konten von Microsoft-Unternehmen“ erhalten.


Microsoft sagte heute, dass es von einem „russischen, staatlich geförderten Akteur“ namens Midnight Blizzard, auch bekannt als Nobelium, gehackt wurde. Dabei handelt es sich um dieselbe Hackergruppe, die im Verdacht steht, für den großen Hackerangriff auf die Lieferkette von SolarWinds im Jahr 2020 verantwortlich zu sein.

„Ab Ende November 2023 nutzte der Bedrohungsakteur einen Passwort-Spray-Angriff, um ein altes, nicht produktives Testmandantenkonto zu kompromittieren und Fuß zu fassen, und nutzte dann die Berechtigungen des Kontos, um auf einen sehr kleinen Prozentsatz der Microsoft-Unternehmens-E-Mail-Konten, einschließlich der Mitglieder, zuzugreifen „Wir haben unser Führungsteam und unsere Mitarbeiter in den Bereichen Cybersicherheit, Recht und anderen Bereichen angegriffen und einige E-Mails und angehängte Dokumente exfiltriert“, schrieb Microsoft.

source-83

Leave a Reply