Microsoft сообщила об обнаружении масштабной фишинговой атаки, связанной с российской хакерской группировкой Midnight Blizzard, которая, по данным компании, имеет связи с российской службой внешней разведки. С 22 октября корпорация зафиксировала, как эта группировка начала отправлять фишинговые электронные письма в государственные, научные, оборонные и неправительственные организации.
Атака до сих пор продолжается, и Microsoft продолжает расследование, обещая предоставить новую информацию. В компании считают, что основной целью операции является сбор разведывательных данных.
По информации Microsoft, письма прислали в более 100 организаций. Они содержали файл конфигурации протокола удаленного рабочего стола (RDP), который позволял подключение к серверу, контролируемому хакерами. В некоторых случаях злоумышленники выдавали себя за сотрудников Microsoft и ссылались на других провайдеров облачных услуг.
Подписывайтесь на наш Тelegram-канал t.me/sudua и на Google Новости SUD.UA, а также на наш VIBER, страницу в Facebook и в Instagram, чтобы быть в курсе самых важных событий.