Компания Microsoft сообщила, что хакерская группа из РФ, стоявшая за взломом SolarWinds в конце 2020 года, значительно активизировала свою деятельность в последние месяцы.
В июне Microsoft уже заявляла о новой активности хакерской группы Nobelium, которую связывают с РФ, в отношении пользователей компании и их данных в 36 странах, в основном в США и Великобритании, а также взломе устройства службы поддержки клиентов Microsoft.
"С 1 июля по 19 октября мы предупредили 609 компаний-клиентов, которые за это время были атакованы Nobelium более 22,8 тысячи раз", - говорится в коммюнике. Однако, как отмечается, злоумышленники добивались своей цели "считанное число раз". В течение трех лет до 1 июля 2021 года компании получили 20,5 тысячи уведомлений о кибератаках со стороны хакеров всего мира, добавили в Microsoft.
По данным Microsoft, особый интерес хакеров Nobelium вызывают поставщики услуг в сфере информационных технологий. Начиная с мая, компания уведомила о кибератаках более 140 таких организаций, системы которых были взломаны в 14 случаях.
В декабре 2020 года было атаковано программное обеспечение компании SolarWinds. В начале января агентство по кибербезопасности и инфраструктурной безопасности США (CISA) опубликовало совместное заявление ФБР и ряда других американских структур, в котором допускалось, что за масштабной кибератакой на клиентов фирмы якобы стоит Россия. Целью атаки, которой подверглись в том числе правительственные учреждения США, являлось, как предположили в Вашингтоне, получение разведданных. Однако впоследствии было заявлено, что доступ к информации чувствительного характера организаторы нападения не получили. США в связи со взломом ввели санкции, Москва какую-либо причастность к инциденту опровергает.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.