Microsoft bestätigt: Russische Hacker hatten Sourcecode Zugriff

In einem einem Blogbeitrag vom 8.3.24 hat das Microsoft Security Response Center bestätigt, dass die von Russland unterstützte Hackergruppe Midnight Blizzard Zugriff auf den Sourcecode und interne Systeme von Microsoft erlangt hat. Der Zugriff wurde durch Informationen ermöglicht, die ursprünglich aus den Unternehmens-E-Mail-Systemen von Microsoft exfiltriert wurden, was es Midnight Blizzard ermöglichte, unbefugten Zugriff auf einige der Quellcode-Repositorys und internen Systeme des Unternehmens zu erlangen.

Microsoft hat zudem bestätigt, dass Midnight Blizzard, auch bekannt als NOBELIUM, das Volumen einiger Aspekte des Angriffs im Februar im Vergleich zum bereits hohen Niveau im Januar verzehnfacht hat. Der andauernde Angriff zeichnet sich durch einen anhaltenden, erheblichen Einsatz von Ressourcen, Koordination und Fokus des Bedrohungsakteurs aus.

Microsoft hat jedoch keine Beweise dafür gefunden hat, dass die Hacker Zugang zu kundennahen Systemen, die von Microsoft gehostet werden, erlangt haben. Die Gruppe konnte jedoch durch den Zugriff auf E-Mails einige Kundendetails einsehen.

Der Angriff auf die Systeme von Microsoft wurde am 12. Januar 2024 entdeckt, und Microsoft aktivierte sofort seinen Reaktionsprozess, um die bösartige Aktivität zu untersuchen, zu unterbrechen, den Angriff zu mildern und den Bedrohungsakteuren weiteren Zugang zu verwehren. Microsoft Threat Intelligence hat identifiziert, dass der gleiche Akteur auch andere Organisationen wie Hewlett-Packard Enterprise ins Visier genommen hat.

Related Posts

Borken: Schulserver in Bocholt von Schüler gehackt

In einem Berufskolleg in Bocholt kam es am 23.2.24 zu einem Hackerangriff. Die zuständige Kriminalpolizei von Borken ermittelte, dass es sich allen Anschein nach um einen Hackerangriff durch einen Schüler aus dem eigenen Netzwerk heraus handeln musste. Noch ist nicht abzusehen welcher Schaden durch den Hackerangriff entstanden ist, und auf welche Nutzeraccounts der Angreifer Zugriff hatte.

Read More

KRITIS Dienstleister PSI Software erleidet Hackerangriff

der KRITIS Dienstleister PSI Software SE wurde durch einen Hackerangriff lahmgelegt. Um Datenschutzverletzungen und Datenbeschädigungen zu verhindern, hat das Unternehmen seine IT-Systeme proaktiv vom Internet getrennt. Es ist noch unklar, welche Auswirkungen der Angriff genau hat. Das Berliner Unternehmen PSI Software entwickelt Software für Energie- und Verkehrsbetriebe.

Read More

Hackerangriff auf Universitätsklinikum Brandenburg an der Havel

Das Universitätsklinikum Brandenburg an der Havel (UKB) wurde am 29. Februar 2024 Opfer eines Hackerangriffs, bei dem Unbekannte Zugriff auf die E-Mail-Systeme des Krankenhauses erlangten. Infolgedessen wurden unzählige Spam-E-Mails an Patienten, Mitarbeiter und Partner des UKB versendet, was zu erheblicher Beunruhigung führte.

Read More