مایکروسافت امروز اعلام کرد هکرهای تحت حمایت دولت روسیه موفق شدهاند به برخی از بایگانیهای کد منبع و سیستمهای داخلی شرکت دسترسی پیدا کنند.
سازنده ایکس باکس اضافه کرد هنوز هیچ مدرکی مبنی بر به خطر افتادن سیستمهای مواجهه با مشتریان مایکروسافت، پیدا نکرده است.
این شرکت برای اولین بار در ژانویه اعلام کرد که تیم امنیتی، حمله به سیستمهای شرکتی توسط یک عامل تهدید Midnight Blizzard را شناسایی کرده که توسط یک دولت حمایت میشود.
مایکروسافت گفت هکرها نوامبر ۲۰۲۳ از یک «حمله اسپری کردن رمز عبور» برای نفوذ به سیستم ایمیل و دسترسی به تعداد کمی از اکانتهای شرکتی استفاده کردهاند.
تا زمان اعلام اولیه مایکروسافت، هیچ مدرکی مبنی بر دسترسی عامل تهدید به محیطهای مشتری، سیستمهای تولید، کد منبع یا سیستمهای هوش مصنوعی وجود نداشت.
این شرکت امروز گفت:
در هفتههای اخیر، شواهدی مشاهده کردهایم که نشان میدهد Midnight Blizzard از اطلاعات استخراج شده از سیستمهای ایمیل شرکتی ما برای به دست آوردن یا تلاش برای دسترسی غیرمجاز، استفاده میکند
این هک شامل دسترسی به برخی از بایگانیهای کد منبع و سیستمهای داخلی شرکت است. تا به امروز هیچ مدرکی مبنی بر اینکه سیستمهای مواجهه با مشتریان مایکروسافت در معرض خطر قرار گرفته باشد، پیدا نکردهایم.
واضح است Midnight Blizzard در حال تلاش برای استفاده از اسرار مختلفی است که پیدا کردهاند. برخی از این اسرار بین مشتریان و مایکروسافت از طریق ایمیل به اشتراک گذاشته شده و همانطور که آنها را در ایمیلهای استخراج شده کشف میکنیم، با این مشتریان تماس میگیریم تا به آنها در انجام اقدامات کاهش اثر ریسک کمک کنیم.
مایکروسافت اعلام کرد که Midnight Blizzard برخی از جنبههای حمله خود مانند اسپری کردن رمز عبور را بین ژانویه تا فوریه تا ۱۰ برابر افزایش داده است.
Microsoft اعلام کرد که کنترلهای امنیتی را برای دفاع از خود در برابر تهدیدهای جاری افزایش داده و به این کار ادامه خواهد داد. همچنین گفت که به ارائه بهروزرسانیهای بیشتر در مورد وضعیت ادامه خواهد داد.
مطلب پیشنهادی:هر آنچه که باید از بازی کردن روی آیپد بدانیدآیپد داری؟ غم نداری!
چه بلایی سر پروتوتایپ اومد؟
source
کلاس یوس