Microsoft сообщила о высокой активности новой хакерской группы

Microsoft сообщила о высокой активности новой хакерской группы

Компания Microsoft сообщила, что хакерская группа из РФ, стоявшая за взломом SolarWinds в конце 2020 года, значительно активизировала свою деятельность в последние месяцы.

В июне Microsoft уже заявляла о новой активности хакерской группы Nobelium, которую связывают с РФ, в отношении пользователей компании и их данных в 36 странах, в основном в США и Великобритании, а также взломе устройства службы поддержки клиентов Microsoft.

"С 1 июля по 19 октября мы предупредили 609 компаний-клиентов, которые за это время были атакованы Nobelium более 22,8 тысячи раз", - говорится в коммюнике. Однако, как отмечается, злоумышленники добивались своей цели "считанное число раз". В течение трех лет до 1 июля 2021 года компании получили 20,5 тысячи уведомлений о кибератаках со стороны хакеров всего мира, добавили в Microsoft. 

По данным Microsoft, особый интерес хакеров Nobelium вызывают поставщики услуг в сфере информационных технологий. Начиная с мая, компания уведомила о кибератаках более 140 таких организаций, системы которых были взломаны в 14 случаях.

В декабре 2020 года было атаковано программное обеспечение компании SolarWinds. В начале января агентство по кибербезопасности и инфраструктурной безопасности США (CISA) опубликовало совместное заявление ФБР и ряда других американских структур, в котором допускалось, что за масштабной кибератакой на клиентов фирмы якобы стоит Россия. Целью атаки, которой подверглись в том числе правительственные учреждения США, являлось, как предположили в Вашингтоне, получение разведданных. Однако впоследствии было заявлено, что доступ к информации чувствительного характера организаторы нападения не получили. США в связи со взломом ввели санкции, Москва какую-либо причастность к инциденту опровергает.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.