مایکروسافت: هکرهای روس به سورس کد شرکت دسترسی پیدا کردند

مایکروسافت: هکرهای روس به سورس کد شرکت دسترسی پیدا کردند

(Photo by Gary Hershorn/Getty Image)

هکرهای تحت حمایت دولت روسیه پس از سرقت ایمیل‌های شرکتی مایکروسافت در ژانویه گذشته، به مخازن کد منبع این شرکت دسترسی پیدا کردند. با این حال، تاکنون هیچ سیستمی که با مشتریان سروکار دارد، به خطر نیفتاده است.

گمان می‌رود هکرهای روس پس از سرقت ایمیل‌های شرکتی مایکروسافت در ماه ژانویه، توانستند به مخازن کد منبع این شرکت دسترسی پیدا کنند.

مایکروسافت امروز به‌روزرسانی برای مهار تبعات این نفوذ سایبری ارائه کرد. این شرکت، گروه هکری «Midnight Blizzard» وابسته به کرملین روسیه را مسئول این حمله می‌داند.

این هکرهای روس که همچنین با نام «Cozy Bear» شناخته می‌شوند، پس از شناسایی توسط مایکروسافت، از سیستم‌های ایمیل این شرکت اخراج شدند. اما به نظر می‌رسد آن‌ها موفق شده‌اند دوباره به برخی از این سیستم‌ها نفوذ کنند.

مایکروسافت در یک پست وبلاگی نوشت: «در هفته‌های اخیر، شواهدی به دست آورده‌ایم که نشان می‌دهد Midnight Blizzard از اطلاعاتی که در ابتدا از سیستم‌های ایمیل شرکتی ما خارج شده است، برای دستیابی یا تلاش برای دستیابی به دسترسی غیرمجاز استفاده می‌کند. این دسترسی شامل برخی از مخازن کد منبع و سیستم‌های داخلی شرکت بوده است.»

این شرکت مشخص نکرد که آیا هیچ کد منبعی خارج شده است یا خیر. اما هکرها از اطلاعات به دست آمده از ایمیل‌های شرکتی سرقت‌شده برای نفوذ به سیستم‌های مایکروسافت و مشتریانش استفاده کرده‌اند. این کار شامل تلاش برای حدس زدن رمزهای عبور ورود بوده است.

ردموند [دفتر مرکزی مایکروسافت] اضافه کرد: «Midnight Blizzard» حجم برخی از جنبه‌های حمله، مانند حملات اسپری پسورد، را در ماه فوریه نسبت به حجم بسیار زیادی که در ژانویه ۲۰۲۴ مشاهده کردیم، تا ۱۰ برابر افزایش داده است.»

با این حال، این شرکت هیچ مدرکی دال بر به خطر افتادن «هیچ یک از سیستم‌های مشتری‌محور میزبانی‌شده توسط مایکروسافت» پیدا نکرده است. همچنین با مشتریانی که اطلاعات محرمانه آن‌ها از طریق ایمیل‌های سرقت‌شده توسط Midnight Blizzard در معرض دید قرار گرفته است، تماس گرفته شده تا به آن‌ها در کاهش تهدید کمک کند.

Midnight Blizzard به عنوان یکی از نخبه‌ترین و سرسخت‌ترین گروه‌های هکری جهان شناخته شده است. این گروه در سال ۲۰۱۶ با نفوذ به کمیته ملی دموکرات آمریکا، خبرساز شد. همچنین در سال ۲۰۲۰، Midnight Blizzard به حمله سولار ویندز مرتبط شد که به هکرهای روس اجازه داد تا داده‌هایی را از آژانس‌های دولتی ایالات متحده بدزدند.

در همین حال، مایکروسافت گفت: «ما کنترل‌های امنیتی، شناسایی و نظارت پیشرفته بیشتری را اجرا کرده‌ایم و همچنان به این کار ادامه خواهیم داد.»

لوگوی لاووکادو 192*192

پست‌های لاووکادو دستمایه‌ی مشورت تیمی تیم نویسندگان لاووکادو است. این پست‌ها با تحقیقات و مشاوره‌های متنوعی انتخاب و نوشته می‌شوند و سعی ما این است که بهترین‌های بازار انتخاب و به شما معرفی شوند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *