به گزارش سئو بوی، مایکروسافت اعلام نمود یک گروه هکری دولتی روسیه در ۱۲ ژانویه ۲۰۲۴ میلادی وارد سیستم های آن شده و برخی ایمیل ها و اسناد را از حساب های کاربری کارمندان سرقت کرده است.
به گزارش سئو بوی به نقل از رویترز، طبق اعلام شرکت، این گروه هکری توانست به درصد اندکی از حساب های ایمیل شرکتی مایکروسافت ازجمله تیم مدیریت ارشد و کارمندان بخش های امنیت سایبری، حقوقی و غیره برسد. تیم جستجوی تهدید مایکروسافت به صورت مرتب هکرهای دولتی مانند گروه روسی «میدنایت بلیزارد» را بررسی می کند. این شرکت مدعی است گروه مذکور حمله سایبری را انجام داده است. شرکت آمریکایی اعلام نموده تحقیق در رابطه با نشتی اطلاعات نشان داده است هکرهایی در اصل مایکروسافت را هدف گرفته بودند تا متوجه شوند این شرکت در رابطه با فعالیتهای آنان چه می داند. به قول مایکروسافت هکرها از نوامبر ۲۰۲۳ میلادی از روش «اسپری کردن رمز عبور»(password spray attack) استفاده کردند تا به پلت فرم مایکروسافت نفوذ کنند. حمله اسپری کردن رمز عبور نوعی حمله سایبری است که در آن مجرم سایبری تلاش می کند با استفاده از فهرستی از پسورد های رایج و قابل حدس مانند ۱۲۳۴۵۶ رمز عبور کاربر شناخته شده را حدس بزند. این فرایند اغلب خودکار است و به آرامی در طول زمان رخ می دهد تا غیرقابل تشخیص باقی بماند. به صورت دقیق تر هکرها با کمک این تکنیک به سیستم ها نفوذ می کنند و پسوردهای به خطرافتاده را در چند حساب کاربری به کار می گیرند. سفارت روسیه در واشنگتن و وزارت امور خارجه به درخواست ها برای اظهار نظر پاسخی نداده اند. مایکروسافت هم اعلام نموده در رابطه با رویداد تحقیق کرده و دسترسی گروه هکری به سیستم هایش را مسدود کرده است. در پست وبلاگی این شرکت آمده است: تا به امروز از آنکه عامل هکری به حوزه های در ارتباط با مشتری، سیستم های تولید، کد منبع یا سیستم های هوش مصنوعی دسترسی داشته، هیچ شواهدی به دست نیامده است. افشاگری مایکروسافت در رابطه با حمله سایبری در واقع پیروی از یک اجبار قانونی جدید است که کمیسیون بورس و اوراق بهادار آمریکا در دسامبر ۲۰۲۳ میلادی وضع کرد و طبق آن شرکت ها باید هرگونه رویداد سایبری را گزارش کنند. چنین شرکت هایی باید تا ۴ روز کاری بعد از کشف هک، گزارشی در رابطه با تاثیر آن تهیه و زمان، گستره و ماهیت نشتی را برای دولت شفاف سازی کنند.


منبع:

You may also like