Rosyjscy hakerzy wykradli kod źródłowy z Microsoftu

Microsoft ogłosił, że hakerzy mogli wykraść część kodu źródłowego firmy, dzięki atakom na systemy poczty elektronicznej.

tech
Kamil Cuber8 marca 2024
1
Źrodło fot. Unsplash | Lumičre Rezaie.
i

Rosnąca ilość ataków hakerskich staje się coraz większym problemem. Wyciek danych dotyczących Anthropic czy uderzenie na Kanadyjską Policję Konną są tego dobrym przykładem. Oczywiście, ofiarą może zostać dzisiaj każdy, nawet branżowi giganci, wydający olbrzymie pieniądze na zabezpieczenia. Boleśnie przekonał się o tym Microsoft, który poinformował, że w ręce hakerów z grupy Midnight Blizzard [Nobelium] mogła trafić część kodu źródłowego firmy. Obecnie gigant z doliny krzemowej wciąż bada jak duża ilość danych mogła zostać przechwycona.

Zgodnie z udostępnionymi informacjami hakerzy do wykradzenia danych wykorzystali pocztę elektroniczną amerykańskiego giganta. Mieli oni szpiegować wiadomości przesyłane przez wyższe kierownictwo. Następnie po odzyskaniu z e-maili informacji odnośnie autoryzacji, próbowali uzyskać dostęp do systemów Microsoftu. Tak opisuje to firma na swoim blogu:

W ostatnich tygodniach zaobserwowaliśmy dowody na to, że Midnight Blizzard [Nobelium] wykorzystuje informacje pierwotnie wydobyte z naszych firmowych systemów poczty e-mail w celu uzyskania nieautoryzowanego dostępu.

Niestety Microsoft nie poinformował do czego służył wykradziony kod. Jednak w oblikowanej wiadomości ostrzega on, że hakerzy mogą próbować go teraz wykorzystać do ataku na inne systemy firmy. Dodatkowo narażeni na uderzenie mają być również klienci giganta z doliny krzemowej. Można więc uznać, że wykradzione dane były bardzo ważne dla przedsiębiorstwa.

Pierwszy raz hakerzy z grupy Midnight Blizzard uzyskali dostęp do systemów Microsoftu w zeszłym roku. Wtedy za cel przestępcy wybrali konto testowe. Nie posiadało ono uwierzytelniania dwuetapowego, więc mogli zalogować się na nie jedynie za pomocą hasła.

Jak zaznaczana Microsoft, od tamtego czasu firma zwiększyła znacznie wydatki na bezpieczeństwo. Wprowadzono nowe procedury oraz poprawiono komunikację między przedsiębiorstwami.

W całej firmie Microsoft zwiększyliśmy inwestycje w bezpieczeństwo, koordynację i mobilizację między przedsiębiorstwami, a także zwiększyliśmy naszą zdolność do samoobrony oraz zabezpieczenia i wzmocnienia naszego środowiska przed tym zaawansowanym, ciągłym zagrożeniem.

POWIĄZANE TEMATY: tech Microsoft bezpieczeństwo

Kamil Cuber

Kamil Cuber

Z GRYOnline.pl związał się w 2022 roku, jest autorem tekstów o tematyce sprzętowej. Swoją przygodę z pisaniem rozpoczynał jeszcze w gimnazjum, biorąc udział w konkursach organizowanych przez producentów z branży elektronicznej. Następnie przy okazji zakupu nowego komputera zainteresował się sprzętem, stopniowo coraz lepiej poznając rynek komputerowy. Zagorzały fan komputerów i gier single-player, choć nie odrzuci też zaproszenia do gry w szachy oraz Foxhole’a.

7 kluczowych ustawień w smartfonach Samsunga, które warto znać

7 kluczowych ustawień w smartfonach Samsunga, które warto znać

Czy minimalne wymagania starczą do odpalenia Stalkera 2? Odpowiedź może zaskoczyć

Czy minimalne wymagania starczą do odpalenia Stalkera 2? Odpowiedź może zaskoczyć

Nowa karta graficzna pod choinkę? Nvidia ostrzega przed niedoborami i wzrostem cen

Nowa karta graficzna pod choinkę? Nvidia ostrzega przed niedoborami i wzrostem cen

Komputery z AI nie przyspieszają pracy, ale Intel już wie, dlaczego

Komputery z AI nie przyspieszają pracy, ale Intel już wie, dlaczego

Microsoft subtelny jak zawsze. Przypomnienie o końcu wsparcia Windowsa 10 ciężko będzie przegapić

Microsoft subtelny jak zawsze. Przypomnienie o końcu wsparcia Windowsa 10 ciężko będzie przegapić