مايكروسوفت تتهم مجموعة قرصنة روسية باختراق البريد الإلكتروني لكبار مسؤوليها

علامة مايكروسوفت التجارية. 24 مايو 2023 - REUTERS
علامة مايكروسوفت التجارية. 24 مايو 2023 - REUTERS
سان فرانسيسكو -أ ف ب

اخترق قراصنة مرتبطون بأجهزة الاستخبارات الروسية رسائل البريد الإلكتروني لكبار المسؤولين التنفيذيين في شركة مايكروسوفت، وفقاً لوثيقة قضائية قدمتها شركة تكنولوجيا المعلومات الأميركية العملاقة.

وأفادت الشركة، بأنّ القراصنة يتبعون لمجموعة "ميدنايت بليزارد" Midnight Blizzard، التي تعمل بالتعاون مع أجهزة الاستخبارات الخارجية الروسية.

كانت مايكروسوفت قالت في مدونة في أغسطس الماضي، بشأن هجوم سيبراني سابق، إنه "من المعروف أنّ هذه المجموعة تستهدف في المقام الأول الدول والكيانات الدبلوماسية والمنظمات غير الحكومية ومقدّمي خدمات تكنولوجيا المعلومات في الولايات المتحدة وأوروبا".

وأضافت: "إنهم يسعون إلى جمع المعلومات الاستخبارية عبر التجسّس على المصالح الخارجية على المدى البعيد".

وتعود أنشطة "ميدنايت بليزارد" المعروفة أيضاً باسم "نوبيليوم" Nobelium، إلى بداية عام 2018، وفقاً لمايكروسوفت.

واكتشف فريق الأمن التابع للشركة الهجوم الأخير في 12 يناير، ما أدّى إلى إطلاق دفاعات منعت وصول المتسللين إلى مزيد من الحسابات.

 

بدأ الهجوم في، نوفمبر الماضي، عندما حاول المتسلّلون استخدام كلمة مرور على سلسلة من الحسابات، وتمكّنوا من الوصول إلى حساب اختباري قديم.

ثمّ استخدم المتسلّلون "نقطة الارتكاز" هذه، للوصول إلى حسابات معيّنة لموظفي مايكروسوفت، بما في ذلك حسابات المدراء وأعضاء فريق الأمن، وحصلوا على رسائل إلكترونية ومواد مرفقة.

وأشارت مايكروسوفت إلى أنّ "التحقيق أفاد بأنّ القراصنة استهدفوا في البداية حسابات البريد الإلكتروني للحصول على معلومات تتعلق بـ(ميدنايت بليزارد) نفسها".

وبحسب الشركة، لا يوجد دليل على أنّ المتسلّلين تمكّنوا من الوصول إلى حسابات العملاء أو أنظمة الإنتاج أو كود المصدر أو برامج الذكاء الاصطناعي في مايكروسوفت.

وقالت مايكروسوفت: "بالنظر إلى حقيقة وجود جهات خبيثة تتمتع بموارد جيّدة تموّلها الدولة، فإنّنا نسعى إلى البحث عن توازن جديد بين المخاطر الأمنية والمخاطر التجارية".

تصنيفات

قصص قد تهمك