Երկուշաբթի, 13 մայիսի, 2024 թ

աշխատասեղան v4.2.1

Root NationՆորություններՏՏ նորություններՌուս հաքերները կորպորատիվ ցանց մուտք են գործել մեկ ամիս Microsoft

Ռուս հաքերները կորպորատիվ ցանց մուտք են գործել մեկ ամիս Microsoft

-

Վերջերս ընկերությունը Microsoft հայտնաբերել է կառավարական հարձակում իր կորպորատիվ էլփոստի ցանցի վրա, որոշելով հավանական մեղավորը, որպես Midnight Blizzard: Հայտնի է նաև որպես Apt29, Nobelium և Cozy Bear, այս տխրահռչակ ռուսական կիբերհանցագործական հանցախումբը հայտնի է իր անմիջական կապերով Կրեմլի հարձակողական հետախուզական գործունեության հետ ընդդեմ դեմ: Microsoft և արևմտյան այլ խոշոր կազմակերպություններ։

Հարձակումը սկսվեց 2023 թվականի նոյեմբերի վերջին, երբ Midnight Blizzard-ը օգտագործեց «գաղտնաբառի ցողում» հարձակումը՝ վտանգի ենթարկելու հնացած թեստային հաշիվը, որը չէր օգտագործվում արտադրական նպատակներով: Գաղտնաբառի ցողումը հիմնական բիրտ ուժի հարձակումն է, որտեղ կիբերհանցագործը փորձում է գուշակել հայտնի օգտատիրոջ գաղտնաբառը սովորական գաղտնաբառերի ցանկից: Հարձակումը հաճախ ավտոմատացված է և տեղի է ունենում դանդաղ, քանի որ հարձակվողը փորձում է գործել «ռադարի տակ»:

«Թեստային» հաշիվն ապահովելուց հետո ռուս կիբերհանցագործներն օգտագործել են նրա թույլտվությունները՝ կորպորատիվ հաշիվների «շատ փոքր» տոկոս մուտք գործելու համար: Տուժել են ընկերության բարձրագույն ղեկավարության, կիբերանվտանգության, իրավաբանական և այլ ստորաբաժանումների անդամները, գողացվել են նրանց կցված որոշ էլեկտրոնային փոստեր և փաստաթղթեր:

Ռուս հաքերները կորպորատիվ ցանց մուտք են գործել մեկ ամիս Microsoft

Ռուս հաքերները, ի վերջո, հետաքրքրված էին իրենց սեփական գործունեության հետ կապված տեղեկատվությամբ, ասել է նա Microsoft. Ոչ մի ապացույց չկար, որ հարձակվողները կարող էին մուտք գործել հաճախորդների միջավայրեր, արտադրական համակարգեր, սկզբնական կոդը կամ «արհեստական ​​ինտելեկտի համակարգեր»: Ընկերությունը նաև կրկնում է, որ հարձակումը իր արտադրանքի կամ ծառայությունների խոցելիության հետևանք չէ, թեև անհրաժեշտության դեպքում կտեղեկացնի հաճախորդներին:

Հարձակումն ընդգծում է, թե որքան վտանգավոր են Ռուսաստանի պետական ​​դերակատարները ՏՏ բոլոր կազմակերպությունների համար։ Microsoft տեղեկացրեց տուժած աշխատակիցներին և հաքերներին մերժեց «հետագա մուտքը» իր ցանցեր: Ընկերությունը նաև զգալի փոփոխություններ է նախապատրաստում ներքին անվտանգության կառավարման մեջ՝ համաձայն վերջերս հայտարարված Secure Future Initiative-ի (SFI):

Microsoft կօգտագործի արհեստական ​​ինտելեկտի վրա հիմնված կիբերպաշտպանության մեխանիզմներ և կուժեղացնի ժառանգական հավելվածների (և մնացած ամեն ինչի) ներքին կիրառումը` փորձելով խուսափել ռուսական հերթական ներխուժումից իր համակարգեր: Redmond հսկան ասում է, որ ցանկանում է փոխել հավասարակշռությունը անվտանգության և բիզնես ռիսկերի միջև, քանի որ ավանդական մոտեցումն այլևս բավարար չէ արագ փոփոխվող լանդշաֆտի հետ գործ ունենալու համար:

Կարդացեք նաև.

Գրանցվել
Տեղեկացնել մասին
հյուր

5 մեկնաբանություններ
Ավելի նորերը
Մեծերը Ամենահայտնի
Ներկառուցված ակնարկներ
Դիտել բոլոր մեկնաբանությունները
կատակի նման
կատակի նման
3 ամիս առաջ

ատոմային քարը gamepass-ում վերջապես սկսեց պտուղներ տալ Microsoft-ի համար

geenucqwcaatxb
Ալեքսանդր Խոխլով
Ալեքսանդր Խոխլով
3 ամիս առաջ

զզվելիություն

geeg9prwkaa3wej
Տարբեր կենդանի
Տարբեր կենդանի
3 ամիս առաջ

Ի՞նչ է ամպերի մեջ ժամկետային զինծառայողների հաշվառումները. վիճակը սմարթֆոնում.

Պարոն Յարիկ
Պարոն Յարիկ
3 ամիս առաջ

Մաղել մոտ

vicesam.bsky.social
vicesam.bsky.social
3 ամիս առաջ

Օ՜…

geeoszuw8aabi43
Բաժանորդագրվեք թարմացումների համար