Home Actualitate Microsoft a descoperit cum au avut acces...
Actualitate

Microsoft a descoperit cum au avut acces hackerii ruși peste o lună de zile la emailuri ale șefilor corporației: un cont vechi de test, pentru care nu era activată autentificarea multi-factor - o măsură elementară de securitate cibernetică

Gigantul american Microsoft a divulgat modul în care hackerii sponsorizați de statul rus - așa numita grupare Midnight Blizzard – a avut acces la conturile de e-mail ale unor persoane din managementul companiei și a putut să fure date confidențiale: un vechi cont de test, pentru care nu era activată o măsură elementară de protecție în fața atacurilor cibernetice, respectiv autentificarea multi-fa…

Microsoft a descoperit cum au avut acces hackerii ruși peste o lună de zile la emailuri ale șefilor corporației: un cont vechi de test, pentru care nu era activată autentificarea multi-factor - o măsură elementară de securitate cibernetică
Microsoft a descoperit cum au avut acces hackerii ruși peste o lună de zile la emailuri ale șefilor corporației: un cont vechi de test, pentru care nu era activată autentificarea multi-factor - o măsură elementară de securitate cibernetică · Foto: Business Magazin

Gigantul american Microsoft a divulgat modul în care hackeri sponsorizați de statul rus – așa numita grupare Midnight Blizzard – a avut acces la conturile de e-mail ale unor persoane din managementul companiei și a putut să fure date confidențiale: un vechi cont de test, pentru care nu era activată o măsură elementară de protecție în fața atacurilor cibernetice, respectiv autentificarea multi-factor (confirmarea identității cu ajutorul unor măsuri suplimentare pe lângă e-mail și parolă, de regulă cu ajutor unor mesaje SMS sau a unor aplicații instalate pe smartphone-uri autorizate), scrie presa internațională.

Compania a detectat atacul pe 12 ianuarie, investigația Microsoft stabilind în cele din urmă că gruparea rusă a pătruns în sistemele sale în noiembrie 2023, când a efectuat un atac asupra unui cont de test. „Faptul că hackerii au reușit să obțină acces la cont folosind un atac prin forță brută indică faptul că acesta nu era protejat cu autentificarea cu doi factori (2FA) sau cu autentificarea cu mai mulți factori (MFA), o practică de securitate pe care Microsoft o recomandă pentru toate tipurile de conturi online. Odată ce hackerii au obținut acces la contul de test, Microsoft spune că hackerii Nobelium l-au folosit pentru a accesa un mic procent din conturile de e-mail corporative ale Microsoft timp de peste o lună.

Microsoft a precizat că printre conturile de e-mail sparte se numără cele ale unor membri ai echipei de conducere a Microsoft și ale unor angajați din departamentele de securitate cibernetică și juridic, de la care hackerii au furat e-mailuri și atașamente. Unele informații vehiculate de angajații Microsoft vizau chiar gruparea rusă, astfel că hackerii au aflat ce date despre ei sunt cunoscute, conform sursei citate.
 

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună