Wydarzenia 4
Pl
Wydarzenia 4
Wynik wyszukiwania:
Włamanie do Microsoftu przez rosyjskich hakerów i jego konsekwencje dla cyberbezpieczeństwa- image 1

Włamanie do Microsoftu przez rosyjskich hakerów i jego konsekwencje dla cyberbezpieczeństwa

Po tym, jak grupa hakerów związana z Rosją uzyskała dostęp do kont e-mail kadry kierowniczej Microsoftu, George Kurtz, CrowdStrike CEO, powiedział w telewizyjnym wywiadzie, że ujawnione informacje zawierają „niewiele” szczegółów, które nie wyjaśniają, co naprawdę się wydarzyło.

George Kurtz, skrytykował Microsoft za dostarczenie „niewielu” szczegółów dotyczących ataku, który dotknął kadrę menadżerską Microsoftu, sugerując, że informacje te nie dostarczają znaczącego wyjaśnienia, jak doszło do incydentu.

Kurtz, którego firma jest głównym konkurentem Microsoftu w wielu segmentach rynku cyberbezpieczeństwa, wyraził te uwagi w poniedziałek podczas wywiadu dla CNBC.

Aby obejrzeć pełną wersję wywiadu, skorzystaj z tego linku.

Włamanie do Microsoftu przez rosyjskich hakerów i jego konsekwencje dla cyberbezpieczeństwa - image 1
ATAK NA MICROSOFT

Rosyjska grupa hakerska Midnight Blizzard odpowiedzialna za naruszenie bezpieczeństwa

W piątek, 19 stycznia, Microsoft zgłosił, że grupa powiązana z Rosją wykradła e-maile kadry kierowniczej firmy, a także pracowników działów cyberbezpieczeństwa i prawnego. Szczegóły tego incydentu omawia CRN z komentarzem CEO CrowdStrike.

Gigant technologiczny przypisał atak grupie, którą określa jako Midnight Blizzard, wcześniej znaną jako Nobelium, i którą Microsoft obarcza odpowiedzialnością za szeroko zakrojony atak SolarWinds w 2020 roku.

Imiona i nazwiska pracowników Microsoftu, których konta zostały zaatakowane, nie zostały ujawnione.

W swoim oświadczeniu wydanym w piątek, Microsoft stwierdził, że incydent rozpoczął się pod koniec listopada 2023 roku atakiem typu „password spray”, w wyniku którego naruszono „konto przestarzałego, nieprodukcyjnego środowiska testowego”.

W wywiadzie dla CNBC Kurtz podkreśla, że to wyjaśnienie, dotyczące ataku na Microsoft, nie jest do końca prawdziwe.

„Jestem zdezorientowany, ponieważ to, co mówi Microsoft, dotyczyło nieprodukcyjnego środowiska testowego. Jak więc nieprodukcyjne środowisko testowe może prowadzić do naruszenia bezpieczeństwa najwyższych urzędników w Microsoft i ich e-maili?” – powiedział. „Myślę, że jeszcze wiele wyjdzie na jaw na ten temat.”

W swojej krytyce Kurtz odniósł się również do momentu oświadczenia wydanego przez Microsoft, które miało miejsce w piątek po zamknięciu giełdy na weekend.

Oprócz wpisu na blogu, Microsoft omówił incydent w dokumencie złożonym w piątek w Komisji Papierów Wartościowych i Giełd Stanów Zjednoczonych (U.S. Securities and Exchange Commission), w ramach spełnienia nowo wprowadzonych zasad ujawniania ataków cybernetycznych dla firm publicznych.

„Kiedy wrzuca się to w piątek o piątej po południu, a informacje są skąpe, sądzę, że jeszcze wiele się wyjaśni” powiedział Kurtz podczas wywiadu dla CNBC.

Microsoft odmówił udzielenia dalszych komentarzy CRN w wtorek. W swoim oświadczeniu wydanym w piątek, Microsoft poinformował, że atakujący wykorzystali uprawnienia z początkowo naruszonego konta do „uzyskania dostępu do bardzo małego odsetka korporacyjnych kont e-mail Microsoftu, w tym członków naszego kadry kierowniczej i pracowników z działów cyberbezpieczeństwa, prawnego oraz „innych funkcji”, a także wykradli kilka e-maili i załączników.” Atak dotknął również konta należące do pracowników działów cyberbezpieczeństwa i prawnego firmy, a także „innych funkcji”.

Microsoft poinformował, że jego zespół ds. bezpieczeństwa dowiedział się o naruszeniu przez wykrycie „ataku ze strony państwa na nasze systemy korporacyjne” 12 stycznia 2024 r.

INICJATYWA BEZPIECZNEJ PRZYSZŁOŚCI

Microsoft podkreśla inicjatywę Secure Future Initiative jako kluczowy element poprawy bezpieczeństwa

W swoim komunikacie Microsoft również dwukrotnie wspomniał o Inicjatywie Bezpiecznej Przyszłości (ang. Secure Future Initiative), zestawie głównych zmian ogłoszonych na początku listopada 2023 roku, mających na celu poprawę bezpieczeństwa Microsoftu oraz bezpieczeństwa jego powszechnie stosowanych platform.

„W ramach naszego trwałego zaangażowania na rzecz przejrzystości, niedawno potwierdzonego w ramach Secure Future Initiative (SFI), udostępniamy najnowsze informacje” – oświadczył Microsoft w komunikacie w piątek.

W trakcie wywiadu dla CNBC w poniedziałek, Kurtz kwestionował nacisk, jaki Microsoft położył na tę inicjatywę w swoim oświadczeniu.

„Kiedy spojrzysz na niektóre rzeczy, o których mówi Microsoft, to są to bezpieczne inicjatywy i jest wokół tego marketing” – powiedział. „Gdyby poświęcili więcej czasu na szczere wyjaśnienie tego, co się stało, a mniej na marketing i tuszowanie sprawy, myślę, że byłoby to dobre dla branży.”

SERIE ATAKÓW HAKERSKICH

Seria ataków na chmurowe konta e-mail Microsoftu budzi obawy o bezpieczeństwo danych rządowych USA

Incydent nastąpił po ubiegłorocznych wysokoprofilowych atakach na chmurowe konta e-mail Microsoftu, należące do kilku agencji rządowych Stanów Zjednoczonych.

Atak, odkryty w czerwcu 2023 roku, prawdopodobnie dotknął e-maile sekretarza handlu Gin Raimondo, a także ambasadora USA w Chinach, Nicholasa Burnsa, oraz urzędników Departamentu Handlu. Według raportów, łącznie zostało skradzionych 60 000 e-maili z 10 kont Departamentu Stanu USA w związku z naruszeniem powiązanym z Chinami.

Jako częsty krytyk bezpieczeństwa Microsoftu, Kurtz powiedział w wywiadzie dla CRN w 2023 roku, że atak hakerski na e-maile chmurowe był przykładem tego, jak „niedociągnięcia” w bezpieczeństwie Microsoftu zagrażały rządowi USA i przedsiębiorstwom.

Ostatecznie problemy z bezpieczeństwem Microsoftu „stawiają miliony i miliony – dziesiątki milionów – klientów w niebezpieczeństwie” – powiedział wcześniej CRN.

Kurtz, który jest również współzałożycielem CrowdStrike, powtórzył te komentarze w wywiadzie dla CNBC w poniedziałek. „Myślę, że to, co widzisz tutaj, to systemowe niepowodzenie Microsoftu, które zagraża nie tylko ich klientom, ale także rządowi USA, który jest znaczącym klientem” – powiedział.

MICROSOFT NA CELOWNIKU CYBERPRZESTĘPCÓW

Dominacja na rynku technologii a wyzwania w zakresie bezpieczeństwa

Microsoft zawsze był popularnym celem dla atakujących. Gdy posiadasz dominujący system operacyjny na świecie i znaczący udział w rynku platform e-mail, oprogramowania do pracy, usług chmurowych i aplikacji, atakujący będą próbowali znaleźć luki, które można wykorzystać.

Sytuację komplikuje fakt, że Microsoft jest nie tylko dostawcą oprogramowania i systemu operacyjnego, ale także jednym z liderów na rynku cyberbezpieczeństwa. Oferują narzędzia i usługi do ochrony przed atakami cybernetycznymi, często kieruje się podatnościami we własnych produktach.

W świecie cyfrowym, gdzie liczba zagrożeń stale rośnie, a atakujący znajdują nowe metody realizacji swoich celów, ważne jest, aby pozostać o krok przed nimi i wyposażyć infrastrukturę w niezawodne rozwiązania ochronne przed incydentami cybernetycznymi.

Portfolio iIT Distribution obejmuje rozwiązania od dostawców uznanych w branży. Nasi partnerzy, klienci i organizacje każdego rozmiaru mogą zamówić wersję próbną rozwiązań dowolnego dostawcy za pośrednictwem formularza na naszej stronie internetowej. Bądź bezpieczny i zabezpieczony!

AKTUALNOŚCI

Przeczytaj również

Wszystkie wiadomości
Wszystkie wiadomości