Russische Hacker haben Microsoft-Quellcode gestohlen – und der Angriff ist noch nicht vorbei


Seit Jahren hat Registered Agents Inc. – ein geheimes Unternehmen, dessen Aufgabe darin besteht, andere Unternehmen zu gründen – Tausende von Unternehmen bei Personen registriert, die scheinbar nicht existieren. Mehrere ehemalige Mitarbeiter berichten WIRED, dass das Unternehmen routinemäßig Unternehmen im Namen seiner Kunden gründet und dabei angeblich gefälschte Personas verwendet. Eine Untersuchung ergab, dass die Gründungsunterlagen Tausender Unternehmen, in denen diese angeblich gefälschten Personas aufgeführt waren, Links zu registrierten Vertretern enthielten.

Generalstaatsanwälte aus den gesamten USA schickten am Mittwoch einen Brief an Meta, in dem sie das Unternehmen aufforderten, „sofortige Maßnahmen“ zu ergreifen, da es einen rekordverdächtigen Anstieg der Beschwerden über gehackte Facebook- und Instagram-Konten gab. Zahlen des Büros der New Yorker Generalstaatsanwältin Letitia James, die die Initiative leitete, zeigen, dass ihr Büro im Jahr 2023 mehr als 780 Beschwerden erhielt – zehnmal so viele wie im Jahr 2019. Viele in dem Brief zitierte Beschwerden besagen, dass Meta nichts unternommen hat, um zu helfen Sie erhalten ihre gestohlenen Konten zurück. „Wir weigern uns, als Kundendienstmitarbeiter Ihres Unternehmens aufzutreten“, schrieben die Beamten in dem Brief. „Angemessene Investitionen in Reaktion und Schadensbegrenzung sind zwingend erforderlich.“

Unterdessen erlitt Meta diese Woche einen größeren Ausfall, der die meisten seiner Plattformen offline schaltete. Als es zurückkam, waren Benutzer oft gezwungen, sich erneut bei ihren Konten anzumelden. Letztes Jahr hat das Unternehmen jedoch die Funktionsweise der Zwei-Faktor-Authentifizierung für Facebook und Instagram geändert. Jetzt werden alle Geräte, die Sie in den letzten Jahren häufig mit Metadiensten verwendet haben, standardmäßig als vertrauenswürdig eingestuft. Der Schritt hat Experten beunruhigt; Das bedeutet, dass Ihre Geräte möglicherweise keinen Zwei-Faktor-Authentifizierungscode mehr benötigen, um sich anzumelden. Wir haben unsere Anleitung zum Deaktivieren dieser Einstellung aktualisiert.

Ein Ransomware-Angriff auf das Medizinunternehmen Change Healthcare hat in Apotheken in den USA für Chaos gesorgt und landesweit die Lieferung verschreibungspflichtiger Medikamente verzögert. Letzte Woche erhielt eine mit AlphV, der Gruppe hinter dem Angriff, verbundene Bitcoin-Adresse 22 Millionen US-Dollar in Kryptowährung – was darauf hindeutet, dass Change Healthcare wahrscheinlich das Lösegeld gezahlt hat. Ein Sprecher des Unternehmens lehnte eine Antwort darauf ab, ob es hinter der Zahlung steckte.

Und es gibt noch mehr. Jede Woche heben wir die Neuigkeiten hervor, über die wir selbst nicht ausführlich berichtet haben. Klicken Sie auf die Schlagzeilen unten, um die vollständigen Geschichten zu lesen. Und bleiben Sie da draußen in Sicherheit.

Im Januar enthüllte Microsoft, dass eine berüchtigte Gruppe staatlich geförderter russischer Hacker namens Nobelium die E-Mail-Konten der Führungsspitze des Unternehmens infiltriert hat. Heute gab das Unternehmen bekannt, dass der Angriff andauert. In einem Blogbeitragerklärt das Unternehmen, dass es in den letzten Wochen Beweise dafür gesehen habe, dass Hacker aus seinen E-Mail-Systemen herausgefilterte Informationen nutzen, um Zugang zum Quellcode und anderen „internen Systemen“ zu erhalten.

Es ist unklar, auf welche internen Systeme Nobelium genau zugegriffen hat, das Microsoft Midnight Blizzard nennt, aber nach Angaben des Unternehmens ist es noch nicht vorbei. In dem Blogbeitrag heißt es, dass die Hacker nun „Geheimnisse unterschiedlicher Art“ nutzen, um weiter in ihre Systeme einzudringen. „Einige dieser Geheimnisse wurden zwischen Kunden und Microsoft per E-Mail weitergegeben, und da wir sie in unseren exfiltrierten E-Mails entdecken, haben wir diese Kunden kontaktiert und werden sie dabei unterstützen, Abhilfemaßnahmen zu ergreifen.“

Nobelium ist für den SolarWinds-Angriff verantwortlich, einen raffinierten Lieferkettenangriff im Jahr 2020, der Tausende von Organisationen gefährdete, darunter die großen US-Regierungsbehörden wie das Heimatschutz-, Verteidigungs-, Justiz- und Finanzministerium.

source-114

Leave a Reply