Rus devleti destekli bilgisayar korsanları Microsoft'un 'üst düzey yöneticilerinin' e-postalarına erişti

Şirketin Cuma günü yaptığı açıklamaya göre, bir Rus istihbarat teşkilatına bağlı bir bilgisayar korsanlığı grubu, birçok üst düzey Microsoft yöneticisinin ve diğer çalışanlarının e-postalarına erişti.

Microsoft, saldırıyı 12 Ocak'ta tespit ettiğini ve sorumlunun Midnight Blizzard veya Nobelium olarak bilinen bir bilgisayar korsanlığı grubunun olduğunu belirlediğini söyledi. Bu, 2020 SolarWinds siber saldırısının arkasındaki grupla aynı. Microsoft ve ABD siber güvenlik yetkilileri Nobelium, Rusya'nın Dış İstihbarat Servisi'nin (SVR) bir parçasıdır.

“Kasım 2023'ün sonlarından itibaren tehdit aktörü, eski üretim dışı test kiracısı hesabını ele geçirmek ve bir yer edinmek için parola sprey saldırısı kullandı ve ardından hesabın izinlerini, üyeler de dahil olmak üzere Microsoft kurumsal e-posta hesaplarının çok küçük bir yüzdesine erişmek için kullandı.” Şirket bir blog yazısında, üst düzey liderlik ekibimizin ve siber güvenlik, hukuk ve diğer fonksiyonlarımızdaki çalışanlarımızın bazı e-postaları ve ekteki belgeleri sızdırdığını yazdı.

Şirket, “üst düzey liderliğinin” hangi üyelerinin hedef alındığını belirtmedi ancak ilk soruşturmanın grubun kendisiyle ilgili bilgi aradığını gösterdiğini söyledi. Şirket yetkilileri şu ana kadar “müşteri ortamlarına, üretim sistemlerine, kaynak koduna veya AI sistemlerine” erişildiğine dair hiçbir kanıta sahip değil.

Şirket, saldırının “Microsoft ürünleri veya hizmetlerindeki bir güvenlik açığının sonucu olmadığını” söylese de, “Microsoft'a ait eski sistemlerin ve dahili iş süreçlerinin” güvenliğini “hemen” iyileştirmek için adımlar atıyor. Değişikliklerin “muhtemelen bir miktar aksamaya neden olacağı” da eklendi.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir