Microsoft заяви в петък, че e идентифицирал втора атака от групата, отговорна за по-ранните големи пробиви в SolarWinds и Microsoft.
Компанията обяви, че е предупредила засегнатите клиенти. Копие от едно предупреждение, видяно от Ройтерс, казва, че хакерите са принадлежали към групата, която Microsoft нарича Nobelium и че са имали достъп през втората половина на май, съобщава Bloomberg TV Bulgaria.
„Агент, свързан с национална държава, който Microsoft идентифицира като NOBELLIUM, е имал достъп до инструменти за поддръжка на клиенти на Microsoft и е правил преглед на информация относно абонаментите ви за услуги на Microsoft“, се казва в предупреждението. Правителството на САЩ публично приписва по-ранните атаки на руското правителство, което отрича участието си”, пише в съобщението.
След като коментира по-широка фишинг кампания, която според нея е компрометирала малък брой организации, Microsoft заяви, че е установила и нерегламентирания достъп до системите на собствения си агент за клиентска поддръжка, който според нея има ограничени правомощия.
Агентът може да види информация за контакти за фактуриране и какви услуги плащат клиентите, наред с други неща.
„Хакерите могат да използват тази информация в някои случаи, за да стартират силно насочени атаки като част от по-широката си кампания“, казват от Microsoft.
Технологичният гигант предупреди засегнатите клиенти да внимават при комуникацията с техните контакти за фактуриране и да обмислят промяна на тези потребителски имена и имейл адреси, както и да забранят достъпа на старите потребителски имена.
Microsoft заяви, че три компании са били компрометирани във фишинг кампанията.
Говорител на дружеството заяви, че последното нарушение не е част от предишната успешна атака на NOBELLIUM срещу Microsoft, при която бе откраднат и част от изходен код.
При атаката на SolarWinds групата промени кода на тази компания, за да получи достъп до клиенти на SolarWinds, включително девет федерални агенции в САЩ.
При клиентите на SolarWinds и други, нападателите също се възползваха от слабостите в начина на конфигуриране на програмите на Microsoft, според Министерството на националната сигурност на САЩ.
Microsoft заяви, че по време на скорошната атака NOBELLIUM е атакувал IT компании, правителства, организации с нестопанска цел, мозъчни тръстове и организации за финансови услуги в 36 държави. „Дейността беше фокусирана до голяма степен върху интересите на САЩ, около 45%, следвани от 10% в Обединеното кралство, и по-малък брой от Германия и Канада“, пише в блога на компанията.


Радев: Правителството ни прие първи стъпки по проблема с младежката престъпност
Педиатър: Най-голямата грешка е да изведем децата в жегите на площадки, където има пластмасови уреди
Засякоха пиян с мотопед без регистрация във Варненско
Цветан Цеков: Ако държавата не реагира спешно, българските плодове и зеленчуци отиват в Червената книга
Заради замърсяване с отходни води затварят плаж в Свети Влас за един ден
Римейк на Тито: Вучич показа, че може да има добри връзки и с Киев, и с Москва
Запазване на напрежението в Близкия изток ще оскъпи петрола с още 10-15 долара
Бюджетният дефицит на Русия скочи рязко въпреки печалбите покрай войната в Иран
Spotify иска от изпълнителите да разкрият дали са хора или изкуствен интелект
Ключови боеприпаси на САЩ са на "опасно ниски" нива, казва Bloomberg Economics
Skoda остави Octavia без ръчни скорости на основен пазар
Toyota призна: Не можем да се сравняваме по цени с китайците
Реглажът на преден и заден мост – малка настройка с голямо значение за безопасността
Как да върнете изгубената динамика на двигателя без сервиз
Повече пътни знаци не означава по-голяма безопасност – ето защо
Стана зараза: Шофьор кара пълен автобус, а в ръката телефон вместо волан ВИДЕО
Радев: Шокиращо е, че политици и инфлуенсъри търсят дивиденти от убийството на Георги
Демерджиев сезира прокуратурата за дадени милиони евро за нищо за път Е-79
Морето взе поредна жертва: 71-годишен румънец се удави в Слънчев бряг