افزایش دامنه حمله سایبری Midnight Blizzard: مایکروسافت تایید کرد آژانسهای فدرال آمریکا هدف قرار گرفتهاند
مایکروسافت به طور رسمی اعلام کرده که حملات سایبری گروه هکر روسی معروف به «Midnight Blizzard»، فراتر از ساختارهای داخلی این غول تکنولوژی به آژانسهای فدرال ایالات متحده نیز گسترش یافته است. این گروه که پیشینه نفوذ به شرکت SolarWinds را دارد، متهم است با دزدیدن کدهای منبع و جاسوسی از ایمیلهای ارشد مدیریت مایکروسافت، بستر را برای نقضهای امنیتی گستردهتر فراهم آورده است.
وزارت امور سربازان؛ نخستین هدف فدرال شناسایی شده
[[OAR_MEDIA_1]]
بر اساس تحقیقات بلومبرگ، وزارت امور سربازان آمریکا (VA) در ماه ژانویه هدف حمله قرار گرفته بود. هکرها با استفاده از اعتبارنامههای دزدی شده، برای مدت کوتاهی به محیط آزمایشی ابری مایکروسافت (Microsoft Cloud) مربوط به این وزارتخانه دسترسی یافتند. مقامات VA به بلومبرگ اطمینان دادهاند که این دسترسی تنها لحظاتی بوده و به نظر میرسد مهاجمها صرفاً در حال اعتبارسنجی اعتبارنامههای مسروقه خود بودهاند، بدون اینکه دادهای را خارج کنند.
🔗 بیشتر بخوانید: پیشرفت تاریخی در درمان بیماریهای خودایمنی: اولین درمان موفق با سلولهای CAR-T اهداکننده و CRISPR
سازمانهای دیگر در مرمى حمله
شعاع اثرات این نقض امنیتی به سازمانهای دولتی دیگر نیز رسیده است. مایکروسافت به سازمان رسانههای جهانی ایالات متحده (BBG) اطلاع داده که احتمال سرقت بخشی از دادههای آنها وجود دارد، هرچند که اطلاعات حساس، امنیتی و پرسنلی تحت حفاظت این آژانس، طبق گزارشها در امان مانده است.
[[OAR_MEDIA_2]]
نهاد دولتی سپاه صلح (Peace Corps) نیز از سازمانهای متضرر اعلام شده، اگرچه Sprecher این организация تأکید کرده که اثرات منفی ناشی از این رخنه بر عملیات آنها محدود و مهار شده بوده است.
🔗 بیشتر بخوانید: توافق تاریخی گوگل با قانونگذاران کالیفرنیا: سرمایهگذاری ۱۲۲.۵ میلیون دلاری برای نجات خبرنگاری محلی
«جف جانز»، سخنگوی مایکروسافت در گفتگو با The Verge تصریح کرد: «ما در حین ادامه تحقیقات، به مشتریانی که با حسابهای ایمیل مخترق شده در تماس بودهاند، اطلاعرسانی میکنیم. حمایت و هماهنگی با مشتریان برای ایمنسازی محیطهای آنها اولویت اول ماست.»
این رخنه امنیتی که از بزرگترین حملات سایبری سالهای اخیر به شمار میرود، نگرانیهای عمیقی را در سطحmacro برانگیخته است. در پی این رویداد، «ساتیا نادلا»، مدیرعامل مایکروسافت در یادداشتی داخلی تأکید کرد که امنیت سایبری از این به بعد «برتری استراتژیک و مطلقه» شرکت محسوب میشود و باید در केंद्र تمام فرآیندهای توسعه و عملیات قرار گیرد.