Skip to main content
14 March 2024 07:51

Η Midnight Blizzard ξαναχτύπησε

Η διαβόητη ομάδα APT, Midnight Blizzard, που φέρεται να υποστηρίζεται από το ρωσικό κράτος έχει αποκτήσει πρόσβαση σε πηγαίο κώδικα και εσωτερικά συστήματα της Microsoft, μέσα από μία εκστρατεία που ανακαλύφθηκε για πρώτη φορά στις αρχές Ιανουαρίου.

Η Microsoft αποκάλυψε τα παραπάνω στο επίσημο blog της την Παρασκευή, 8 Μαρτίου εξηγώντας ότι η ομάδα Midnight Blizzard (γνωστή και ως Nobelium, APT29, Cozy Bear) εντοπίστηκε χρησιμοποιώντας τα μυστικά που έκλεψε σε προηγούμενες επιθέσεις με επίκεντρο το ηλεκτρονικό ταχυδρομείο.

«Τις τελευταίες εβδομάδες, έχουμε δει στοιχεία που αποδεικνύουν ότι η Midnight Blizzard χρησιμοποιεί πληροφορίες που είχαν αρχικά κλαπεί από τα εταιρικά μας συστήματα ηλεκτρονικού ταχυδρομείου για να αποκτήσει ή να προσπαθήσει να αποκτήσει μη εξουσιοδοτημένη πρόσβαση», δήλωσε η Microsoft. «Αυτό περιελάβανε πρόσβαση σε ορισμένα από τα αποθετήρια πηγαίου κώδικα της εταιρείας και σε εσωτερικά συστήματα. Μέχρι σήμερα δεν έχουμε βρει στοιχεία που να υποδηλώνουν πως έχουν παραβιαστεί συστήματα που φιλοξενούνται από τη Microsoft και απευθύνονται σε πελάτες». Η Midnight Blizzard χρησιμοποιεί διαφορετικούς τύπους μυστικών πληροφοριών στις επιθέσεις του, πρόσθεσε ο τεχνολογικός γίγαντας.

Σύμφωνα με μερίδα αναλυτών η ομάδα, η οποία φέρεται πως συνδέεται με την υπηρεσία πληροφοριών εξωτερικού της Ρωσίας (SVR), προσπαθούσε να διαπιστώσει τι γνωρίζουν οι ειδικοί της Microsoft σε θέματα πληροφοριών απειλών.

Τεύχος 469

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ