Root NationHaberlerBT haberleriRus bilgisayar korsanlarının şirket ağına bir ay boyunca erişimi oldu Microsoft

Rus bilgisayar korsanlarının şirket ağına bir ay boyunca erişimi oldu Microsoft

-

Son zamanlarda, şirket Microsoft kurumsal e-posta ağına bir hükümet saldırısı keşfetti, belirledikten sonra Midnight Blizzard olarak muhtemel suçlu. Apt29, Nobelium ve Cozy Bear olarak da bilinen bu kötü şöhretli Rus siber suç çetesi, Kremlin'in saldırgan istihbarat faaliyetleriyle doğrudan bağlarıyla tanınıyor. Microsoft ve diğer büyük Batılı örgütler.

Saldırı, Midnight Blizzard'ın üretim amacıyla kullanılmayan eski bir test hesabını tehlikeye atmak için "şifre püskürtme" saldırısı kullandığı Kasım 2023'ün sonlarında başladı. Parola püskürtme, bir siber suçlunun bilinen bir kullanıcının parolasını ortak parolalar listesinden tahmin etmeye çalıştığı mükemmel bir kaba kuvvet saldırısıdır. Saldırganın "radarın altında" hareket etmeye çalışması nedeniyle saldırı genellikle otomatiktir ve yavaş gerçekleşir.

Rus siber suçlular, bir "test" hesabını ele geçirdikten sonra, kurumsal hesapların "çok küçük" bir yüzdesine erişmek için bu hesabın izinlerini kullandı. Şirketin üst düzey yönetimi, siber güvenlik, hukuk ve diğer departmanları etkilendi ve bunlara eklenen bazı e-postalar ve belgeler çalındı.

Rus bilgisayar korsanlarının şirket ağına bir ay boyunca erişimi oldu Microsoft

Rus hackerların sonuçta kendi faaliyetleriyle ilgili bilgilerle ilgilendikleri belirtildi. Microsoft. Saldırganların istemci ortamlarına, üretim sistemlerine, kaynak kodlarına veya "yapay zeka sistemlerine" erişim elde edebildiğine dair hiçbir kanıt yoktu. Şirket ayrıca saldırının ürün veya hizmetlerindeki bir güvenlik açığından kaynaklanmadığını ancak ihtiyaç duyulması halinde müşterilere bilgi vereceğini yineledi.

Saldırı, Rus devlet aktörlerinin tüm BT kuruluşları için ne kadar tehlikeli olmaya devam ettiğinin altını çiziyor. Microsoft Etkilenen çalışanları bilgilendirdi ve bilgisayar korsanlarının ağlarına "daha fazla erişimini" reddetti. Şirket aynı zamanda yakın zamanda açıklanan Güvenli Gelecek Girişimi (SFI) uyarınca iç güvenlik yönetiminde de önemli değişikliklere hazırlanıyor.

Microsoft Yapay zekaya dayalı siber savunma mekanizmalarını kullanacak ve Rusya'nın sistemlerine başka bir müdahalesini önlemek için eski uygulamaların (ve diğer her şeyin) dahili yaptırımını güçlendirecek. Redmond devi, güvenlik ve iş riskleri arasındaki dengeyi değiştirmek istediğini çünkü geleneksel yaklaşımın hızla değişen manzarayla başa çıkmak için artık yeterli olmadığını söylüyor.

Ayrıca okuyun:

Dzherelotechspot
Üye olmak
hakkında bilgilendir
konuk

5 Yorumlar
daha yenileri
daha yaşlı olanlar En popüler
Gömülü İncelemeler
Tüm yorumları görüntüle
şaka gibi
şaka gibi
3 ay önce

Gamepass'taki atom hart nihayet Microsoft için meyve vermeye başladı

geenucqwcaatxb
Alexander Hokhlov
Alexander Hokhlov
3 ay önce

iğrençlik

geeg9prwkaa3wej
Çeşitli canlılar
Çeşitli canlılar
3 ay önce

Bulutlardaki askerlik kayıtlarında son durum nedir? akıllı telefondaki durum?

Sayın Yarık
Sayın Yarık
3 ay önce

Yaklaşık elek

vicesam.bsky.sosyal
vicesam.bsky.sosyal
3 ay önce

Ah…

geeoszuw8aabi43