Microsoft сообщила о высокой активности новой хакерской группы

Microsoft сообщила о высокой активности новой хакерской группы

Компания Microsoft сообщила, что хакерская группа из РФ, стоявшая за взломом SolarWinds в конце 2020 года, значительно активизировала свою деятельность в последние месяцы.

В июне Microsoft уже заявляла о новой активности хакерской группы Nobelium, которую связывают с РФ, в отношении пользователей компании и их данных в 36 странах, в основном в США и Великобритании, а также взломе устройства службы поддержки клиентов Microsoft.

"С 1 июля по 19 октября мы предупредили 609 компаний-клиентов, которые за это время были атакованы Nobelium более 22,8 тысячи раз", - говорится в коммюнике. Однако, как отмечается, злоумышленники добивались своей цели "считанное число раз". В течение трех лет до 1 июля 2021 года компании получили 20,5 тысячи уведомлений о кибератаках со стороны хакеров всего мира, добавили в Microsoft. 

По данным Microsoft, особый интерес хакеров Nobelium вызывают поставщики услуг в сфере информационных технологий. Начиная с мая, компания уведомила о кибератаках более 140 таких организаций, системы которых были взломаны в 14 случаях.

В декабре 2020 года было атаковано программное обеспечение компании SolarWinds. В начале января агентство по кибербезопасности и инфраструктурной безопасности США (CISA) опубликовало совместное заявление ФБР и ряда других американских структур, в котором допускалось, что за масштабной кибератакой на клиентов фирмы якобы стоит Россия. Целью атаки, которой подверглись в том числе правительственные учреждения США, являлось, как предположили в Вашингтоне, получение разведданных. Однако впоследствии было заявлено, что доступ к информации чувствительного характера организаторы нападения не получили. США в связи со взломом ввели санкции, Москва какую-либо причастность к инциденту опровергает.

похожие материалы

Стрелочка
Стрелочка
ИИ-модель Meta* взломала стороннюю компанию во время тестирования
ИИ-модель Meta* взломала стороннюю компанию во время тестирования

Одна из ИИ-моделей Meta* получила незапланированный доступ в интернет во время проверки ее возможностей в сфере кибербезопасности и воспользовалась уязвимостью в инфраструктуре сторонней компании.

Автор CTFtime и руководитель безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу OFFZONE 2026
Автор CTFtime и руководитель безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу OFFZONE 2026

Автор и редактор CTFtime org, руководитель команды безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу седьмой международной конференции по практической кибербезопасности OFFZONE 2026.

Совместимость СУБД Jatoba и ПО «Береста» подтверждена в ходе реального внедрения у заказчика
Совместимость СУБД Jatoba и ПО «Береста» подтверждена в ходе реального внедрения у заказчика

Совместимость и корректная работа СУБД Jatoba и платформы резервного копирования и восстановления данных «Береста» получили практическое подтверждение в рамках совместного проекта на площадке одного из заказчиков.