Утверждение о том, что Билл Гейтс следит за деятельностью российских хакеров, не подтверждено

Утверждение о том, что Билл Гейтс следит за деятельностью российских хакеров, не подтверждено
Утверждение о том, что Билл Гейтс следит за деятельностью российских хакеров, не подтверждено

Компания обнародовала случившийся еще 12 января взлом некоторых учетных записей сотрудников компании и традиционно объявила его делом рук «русских хакеров». Как поясняют эксперты, выяснить национальность и гражданство хакеров по следам взлома невозможно.

Microsoft взломали. В американской компании заявили, что некоторые учетные записи руководства и сотрудников служб кибербезопасности были взломаны российскими хакерами из группы под названием Midnight Blizzard (также известна как Nobelium). Это произошло в ноябре прошлого года, а известно об инциденте стало только 12 января. В сообщении говорится, что злоумышленники получили доступ к небольшому проценту учетных записей корпоративной электронной почты. Были похищены письма и прикрепленные к ним документы.

С помощью перебора паролей хакеры сумели получить доступ к устаревшей непроизводственной учетной записи, а с ее помощью проникли в другие корпоративные аккаунты.

В Microsoft заявили, что эта хакерская организация спонсируется российскими властями, ранее Москва неоднократно отрицала свою причастность к кибератакам и хакерской деятельности.

Если у Microsoft можно что-то взломать методом перебора паролей, то с безопасностью в компании что-то не так, и, конечно, есть желание свалить свой просчет на русских хакеров, уверен управляющий RTM Group, эксперт в области информационной безопасности и права в IT Евгений Царев:

Евгений Царевуправляющий RTM Group, эксперт в области информационной безопасности и права в IT«Названия для группировок придумывают сами пострадавшие компании, компании, которые проводят расследование. За этим названием стоит только набор инструментария, который использовали злоумышленники. То есть использовался такой-то инструмент для перебора паролей, такой-то инструмент еще для чего-то, то есть был какой-то набор инструментария, мы называем это «группа А», потом атаку похожего типа, там тот же самый инструментарий используется, и мы можем предположить, что это та же самая группа, то есть те же самые лица, которые в этом участвуют. Но здесь есть нюанс, на черном рынке инструментарий продается и разработчиками, значит, он может быть продан этим ребятам, которые эти атаки совершали, и может быть продан другим ребятам, которые совершают другие атаки. Вы будете называть это одной группой, а это разные люди, которые друг друга не знают.

По поводу установления того, кто эти люди по своему паспорту. Это сделать технически никак невозможно, можно установить, что, скорее всего, члены этой группы общаются на русском, китайском, французском и немецком языках. Это можно сделать за счет разбора инструментария, вы можете посмотреть, что там оставлены соответствующие комментарии, и вы можете предположить, что большинство участников данного сообщества общаются в данном случае на русском языке. Но в американских конкурсах хакерских очень часто побеждают ребята, которые говорят по-русски, но давно переехали в Америку. Это не говорит ничего о гражданстве. И с таким мы тоже сталкиваемся, допустим, с китайским языком вроде как китайская история, а потом смотришь, там одни граждане Италии, когда их уже арестовали. Почему отложено время непосредственно от атаки до того, как это выяснилось. Оно могло не выясниться вообще, очень часто так и бывает, судя по описанию, был подобран пароль к каким-то техническим учетным записям, и через них уже был в дальнейшем доступ организован во внутренние системы, в частности, в систему переписки — электронную почту, и ничего не было сделано, кроме того, что информация была просто скопирована».

Хакеры вполне могли оставить какое-то послание, но даже это не доказывает, что они россияне, говорит специалист по информационной безопасности Марсель Дандамаев:

Марсель Дандамаевспециалист по информационной безопасности«Я не знаю, как Microsoft поняли, что хакеры именно российские, потому как, возможно, могли быть и другие хакеры. Наверное, они оставили письмо, послание или название своей группы. Почему ноябрьский взлом обнаружили только сейчас? Наверное, была проведена ревизия или еще что-то, либо они поняли, возможно, наступили сейчас какие-то последствия. У сотрудника, который причастен к этой организации, были украдены пароли с помощью вируса, сейчас это очень распространенная тема, и когда злоумышленники понимают, что это сотрудник Microsoft, они пробуют пароли использовать, которые у него были в браузере. А если атака вирусом была совсем недавно, то эти пароли могут работать».

Ранее в Microsoft неоднократно заявляли о кибератаках со стороны российских хакеров. К примеру, в 2021 году корпорация утверждала, что Nobelium предприняла более 20 тысяч кибератак на 609 компаний, а в прошлом году Microsoft сообщила, что хакеры из России взломали ее почтовый клиент Outlook.

Новости по теме: Хакер похитил данные офшорного банка во имя борьбы с капитализмом

Microsoft взломали. В американской компании заявили, что некоторые учетные записи руководства и сотрудников служб кибербезопасности были взломаны российскими хакерами из группы под названием Midnight Blizzard (также известна как Nobelium). Это произошло в ноябре прошлого года, а известно об инциденте стало только 12 января. В сообщении говорится, что злоумышленники получили доступ к небольшому проценту учетных записей корпоративной электронной почты. Были похищены письма и прикрепленные к ним документы.

С помощью перебора паролей хакеры сумели получить доступ к устаревшей непроизводственной учетной записи, а с ее помощью проникли в другие корпоративные аккаунты.

В Microsoft заявили, что эта хакерская организация спонсируется российскими властями, ранее Москва неоднократно отрицала свою причастность к кибератакам и хакерской деятельности.

Если у Microsoft можно что-то взломать методом перебора паролей, то с безопасностью в компании что-то не так, и, конечно, есть желание свалить свой просчет на русских хакеров, уверен управляющий RTM Group, эксперт в области информационной безопасности и права в IT Евгений Царев:

Евгений Царевуправляющий RTM Group, эксперт в области информационной безопасности и права в IT«Названия для группировок придумывают сами пострадавшие компании, компании, которые проводят расследование. За этим названием стоит только набор инструментария, который использовали злоумышленники. То есть использовался такой-то инструмент для перебора паролей, такой-то инструмент еще для чего-то, то есть был какой-то набор инструментария, мы называем это «группа А», потом атаку похожего типа, там тот же самый инструментарий используется, и мы можем предположить, что это та же самая группа, то есть те же самые лица, которые в этом участвуют. Но здесь есть нюанс, на черном рынке инструментарий продается и разработчиками, значит, он может быть продан этим ребятам, которые эти атаки совершали, и может быть продан другим ребятам, которые совершают другие атаки. Вы будете называть это одной группой, а это разные люди, которые друг друга не знают.

По поводу установления того, кто эти люди по своему паспорту. Это сделать технически никак невозможно, можно установить, что, скорее всего, члены этой группы общаются на русском, китайском, французском и немецком языках. Это можно сделать за счет разбора инструментария, вы можете посмотреть, что там оставлены соответствующие комментарии, и вы можете предположить, что большинство участников данного сообщества общаются в данном случае на русском языке. Но в американских конкурсах хакерских очень часто побеждают ребята, которые говорят по-русски, но давно переехали в Америку. Это не говорит ничего о гражданстве. И с таким мы тоже сталкиваемся, допустим, с китайским языком вроде как китайская история, а потом смотришь, там одни граждане Италии, когда их уже арестовали. Почему отложено время непосредственно от атаки до того, как это выяснилось. Оно могло не выясниться вообще, очень часто так и бывает, судя по описанию, был подобран пароль к каким-то техническим учетным записям, и через них уже был в дальнейшем доступ организован во внутренние системы, в частности, в систему переписки — электронную почту, и ничего не было сделано, кроме того, что информация была просто скопирована».

Хакеры вполне могли оставить какое-то послание, но даже это не доказывает, что они россияне, говорит специалист по информационной безопасности Марсель Дандамаев:

Марсель Дандамаевспециалист по информационной безопасности«Я не знаю, как Microsoft поняли, что хакеры именно российские, потому как, возможно, могли быть и другие хакеры. Наверное, они оставили письмо, послание или название своей группы. Почему ноябрьский взлом обнаружили только сейчас? Наверное, была проведена ревизия или еще что-то, либо они поняли, возможно, наступили сейчас какие-то последствия. У сотрудника, который причастен к этой организации, были украдены пароли с помощью вируса, сейчас это очень распространенная тема, и когда злоумышленники понимают, что это сотрудник Microsoft, они пробуют пароли использовать, которые у него были в браузере. А если атака вирусом была совсем недавно, то эти пароли могут работать».

Ранее в Microsoft неоднократно заявляли о кибератаках со стороны российских хакеров. К примеру, в 2021 году корпорация утверждала, что Nobelium предприняла более 20 тысяч кибератак на 609 компаний, а в прошлом году Microsoft сообщила, что хакеры из России взломали ее почтовый клиент Outlook.

rucompromat.eu

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
12:34 Более 40 ракет разных типов было выпущено по Украине
12:32 ФСБ раскрыла попытку угона стратегического бомбардировщика Ту-22М3
12:26 Матвей Сафонов требует пересчета своего алиментного долга
12:23 Жительница Владимира пострадала от рук стоматологов
12:20 Пентагон не может прекратить операции с китайской Huawei
12:15 Опубликованы результаты второго тура парламентских выборов во Франции
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
11:25 Певица Валя Карнавал задолжала ФНС больше 200 тысяч рублей
11:20 Cоюзники США по НАТО прогнозируют победу Трампа на выборах
11:16 Мужчина попытался провезти через Шереметьево наркотики в игровой приставке
11:09 Пожар в бухте Инал произошел из-за запущенной туристами сигнальной ракеты
11:00 Самолет "Уральских авиалиний" направлялся в Домодедово, но пришлось посадить его в Волгограде
10:44 Под крылом Текслера: миллиардер Вайнштейн знатно наэкономил на рабочих?
10:38 Арбитражный суд отменил перевод 60,9 миллиона рублей от «ЗСКБ» в пользу «Эко-Керамзитстрой»
10:08 В США собака подожгла дом
09:53 В России провалился нацпроект на 127 миллиардов рублей
09:42 Во Франции на парламентских выборах лидирует коалиция леворадикальных партий
09:37 В Подмосковье извращенец напал на мальчика, когда тот купался на речке
09:30 Китайские банки отказываются принимать платежи за товары, перевозимые в Россию по железной дороге
09:25 Эверест засыпало замерзшим мусором и телами погибших
09:20 "Блестящий шаг": почему Кейт Миддлтон стала фотографом в семье
09:14 В Ростовской области в крупных городах и посёлках из-за аварии уже третий день нет электричества
09:10 В Волгоградской области крупные степные пожары
09:07 Врач Байдена встречался со специалистом по болезни Паркинсона
09:04 Премьер-министр Франции покидает свой пост
09:00 «Агентство» нашло список покинувших страну россиян в одном из агрегаторов слитых баз данных
08:57 Экс-доцента МГЮА Оксану Беляковскую подозревают в передаче взятки районному судье
01:07 Что известно о генерале Попове, которому предъявлено новое обвинение в служебном подлоге
01:00 Член банды "нежинских робингудов" стал "смотрящим" за городом Нежин и организовал подпольное казино
00:57 Наркоторговец Владимир Кехман возглавил МХАТ имени Горького
00:49 СМИ: Подрыв "Северных потоков" мог быть спланирован российской операцией под ложным флагом
00:45 Французские болельщики растянули баннер, посвящённый алиментам Матвея Сафонова
00:40 За вымогательство арестован бывший охранник семьи Шумахеров
00:37 В деле об убийстве главы Запорожской федерации бокса вынырнула тень "смотрящего" за Мелитополем "Тучи"
00:33 Мэр города в Тамбовской области сказал сестре погибшего на СВО, что её родственник умер, чтобы в городе отремонтировали мост
00:28 Первый президент Чувашии призывает к отставке Путина
00:24 Наемнику ЧВК "Вагнер", изнасиловавшему женщину, открыли мемориальную доску
00:20 Сотрудники метро Петербурга сломали руку коллеге после ее жалобы начальству
00:16 Бывшего главу района Дагестана подозревают в хищении средств через фиктивные должности в районной газете
00:13 В деле о мошенничестве при поставках бронежилетов для Минобороны РФ появятся новые эпизоды и фигуранты
00:10 Лукашенко предложил россиянам и украинцам купить землю в Белоруссии