מיקרוסופט נאבקת במרגלי סייבר רוסים שגנבו את סודות החברה

מיקרוסופט נאבקת במרגלי סייבר רוסים שגנבו את סודות החברה

מיקרוסופט מדווחת שהיא נאבקת להילחם במרגלי סייבר רוסים שגנבו את סודות החברה.

מיקרוסופט הודיעה ביום שישי שהיא עדיין נאבקת להרחיק את מרגלי הסייבר הרוסים שקיבלו גישה ברמה גבוהה לחברה בסוף השנה שעברה.

האקרים הללו קיבלו בשבועות האחרונים גישה לכמה סודות מפתח של החברה, כולל כספות דיגיטליות שבהן החברה שומרת קוד מקור עבור חלק מהתוכניות שלה, כך פרסמה החברה בפוסט בבלוג.

לחצו לצפיה בסרטון

מיקרוסופט נאבקת במרגלי סייבר רוסים שגנבו את סודות החברה

ארה"ב אמרה שה-SVR היה אחראי

מיקרוסופט מסרה כי ההאקרים חברים בקבוצה שתעשיית אבטחת הסייבר וסוכנויות ממשלתיות בארה”ב ובריטניה קשורות רבות לסוכנות הביון הרוסית SVR, שהיא מקבילה בערך לסוכנות הביטחון הלאומי של ארה”ב.

ארה”ב אמרה שה-SVR היה אחראי למסע הפריצה של SolarWinds לשנת 2020, אחד ממסעות הפרסום הנרחבים והמצליחים ביותר של ריגול סייבר נגד ממשלת ארה”ב שהתגלו עד כה.

היקף המידע היקר שגנבו ההאקרים אינו ברור, ודובר של מיקרוסופט סירב לחלוק מידע נוסף. אבל מסע הפריצה המתמשך ראוי לפרסוםם במיוחד מכיוון שמיקרוסופט ממלאת תפקיד מכריע במערכות הממשל הפדרלי בארה”ב ומחקר הבינה המלאכותית של החברה הוא מהמתקדמים בעולם.

אדם מאיירס, סגן הנשיא הבכיר לפעולות נגד יריבים בחברת אבטחת הסייבר CrowdStrike, אמר שסוג המידע הממשלתי בעל הערך שמיקרוסופט מחזיקה יכול להיות בשל לפעולות השפעה רוסית שמטרתן לערער את היציבות של יעדי המדינה.

“מה שמשמעותי כאן הוא שלמיקרוסופט יש כמות עצומה של נתונים של ממשלת ארצות הברית וממשלות אחרות”, אמר מאיירס.

ההאקרים הצליחו לקבל במהירות גישה לחשבונות הדואר האלקטרוני

מיקרוסופט הודיעה בינואר כי גילתה קמפיין פריצה מתמשך שהחל בנובמבר. כדי לקבל גישה, ההאקרים הסתמכו על טכניקה גסה, הידועה בשם ריסוס סיסמאות, של נסיונות חוזרים ונשנים של שילובי שמות משתמש וסיסמא על מנת לפרוץ לחשבון בעל סמכות ניהולית משמעותית.

ההאקרים הצליחו לקבל במהירות גישה לחשבונות הדואר האלקטרוני של כמה מעובדי מפתח של מיקרוסופט, כולל הנהגת תאגיד בכירה, צוותים משפטיים ואלה שחקרו מרגלי סייבר זרים כמו SVR, אמרה החברה אז.

מאז, הבעיה רק החריפה, אמרה החברה. ריסוס סיסמאות גדל פי עשרה מפברואר עד מרץ, אמרה מיקרוסופט, ונראה שההאקרים הצליחו להשתמש במה שלמדו בתחילה כדי לגלות חולשות אחרות במערכות החברה.

דהן-פי-סי-שופ

דהן דיגיל שופ – מחשבים

האתר פתוח בפני חנויות מחשבים, טכנאים, מתקינים, מוסדות ומפעלים.

Scroll to Top
דילוג לתוכן