<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Midnight Blizzard &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/midnight-blizzard/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 03 Dec 2025 15:15:08 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Midnight Blizzard &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Як Microsoft переграє шахраїв за допомогою віртуальних пасток honeypot</title>
		<link>https://cybercalm.org/microsoft-honeypot/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 04 Nov 2024 12:00:35 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Статті]]></category>
		<category><![CDATA[honeypot]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Midnight Blizzard]]></category>
		<category><![CDATA[захист від хакерів]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=148531</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/11/04122750/Microsoft.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-honeypot/">Як Microsoft переграє шахраїв за допомогою віртуальних пасток honeypot</a></p>
<p>На початку цього року на конференції з безпеки BSides Exeter інженер програмного забезпечення Microsoft Росс Бевінгтон (Ross Bevington) &#8211; самопроголошений «голова відділу обману» компанії &#8211; описав захоплюючий процес, за допомогою якого Microsoft обманює шахраїв і запобігає фішинговим атакам. Як повідомляє BleepingComputer, для залучення кіберзлочинців Microsoft використовує реалістичних «орендарів» з доступом до Azure. Потім компанія збирає [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-honeypot/">Як Microsoft переграє шахраїв за допомогою віртуальних пасток honeypot</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/11/04122750/Microsoft.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-honeypot/">Як Microsoft переграє шахраїв за допомогою віртуальних пасток honeypot</a></p>
<p>На початку цього року на конференції з безпеки BSides Exeter інженер програмного забезпечення Microsoft Росс Бевінгтон (Ross Bevington) &#8211; самопроголошений «голова відділу обману» компанії &#8211; описав захоплюючий процес, за допомогою якого Microsoft обманює шахраїв і запобігає фішинговим атакам.<span id="more-148531"></span></p>
<p>Як повідомляє <a href="https://www.bleepingcomputer.com/news/security/microsoft-creates-fake-azure-tenants-to-pull-phishers-into-honeypots/" target="_blank" rel="noopener">BleepingComputer</a>, для залучення кіберзлочинців Microsoft використовує реалістичних «орендарів» з доступом до Azure. Потім компанія збирає дані про їхні шаблони атак у цих віртуальних «медових горщиках» (honeypot), щоб отримати глибше розуміння того, як працюють складні фішингові операції, і як краще пом&#8217;якшити злочинні кампанії.</p>
<h2>Що таке honeypot?</h2>
<p>Дослівно <strong>honeypot</strong> перекладається як «горщик з медом». Поряд з ханіпотом використовується вираз <strong>honey trap</strong> &#8211; «медова пастка». Ці образи прийшли зі світу шпигунства: Мата Харі та інші шпигуни зав&#8217;язали романтичні стосунки з чоловіками, щоб дізнатися секретну інформацію. Часто скомпрометованих ворожих агентів шантажували, і вони повідомляли все, що знали.</p>
<p>У комп&#8217;ютерному світі під терміном honeypot маються на увазі пастки для хакерів. Це системи, які заманюють кіберзлочинців у пастку. Зловмисники атакують приманку, а фахівці користуються цим, щоб зібрати інформацію про методи угруповання або відволікти його від інших цілей.</p>
<p><strong>Аналізуючи вхідний трафік пастки, можна:</strong></p>
<ul>
<li>з&#8217;ясувати місцезнаходження кіберзлочинців;</li>
<li>оцінити ступінь загрози;</li>
<li>вивчити методи зловмисників;</li>
<li>дізнатися, які дані або додатки їх цікавлять;</li>
<li>оцінити ефективність заходів, що використовуються для захисту від кібератак.</li>
</ul>
<h2>Як працює honeypot?</h2>
<p>Пастка імітує комп&#8217;ютерну систему з програмами та даними, а кіберзлочинці приймають її за справжню. Наприклад, ханіпот може імітувати систему виставлення рахунків клієнтам компанії. Це популярна ціль серед кіберзлочинців, які хочуть отримати номери кредитних карток. За хакерами, які потрапили в пастку, можна спостерігати для вивченням їхньої поведінки, щоб створити більш ефективні способи захисту реальних систем.</p>
<p>Щоб зробити пастки більш привабливими для зловмисників, їх навмисно роблять вразливими. Наприклад, вони використовують порти, які можна виявити скануванням або слабкими паролями. Вразливі порти часто залишають відкритими, збільшуючи шанси на те, що приманка спрацює, а злочинець відвернеться від захищених реальних мереж.</p>
<p>Пастка – це не антивірус і не брандмауер, вона не допомагає вирішити конкретні проблеми з безпекою. Скоріше, це інформаційний інструмент, який допомагає вивчати існуючі загрози та виявляти нові. Використовуючи зібрані дані, можна розставити пріоритети проблем і правильно розподілити ресурси інформаційної безпеки.</p>
<h2><b>Як Microsoft заманіє хакерів в пастку?</b></h2>
<p>У своїй презентації Росс Бевінгтон навів приклад вже непрацюючого веб-сайту Microsoft <a href="https://techcommunity.microsoft.com/t5/microsoft-sentinel-blog/examining-the-deception-infrastructure-in-place-behind-code/ba-p/4124464" target="_blank" rel="noopener">code.microsoft.com</a>, який використовувався для збору даних про всі види зловмисників &#8211; від окремих акторів до державних груп, що націлилися на інфраструктуру Microsoft.</p>
<p>Щоб зробити ці ханіпоти максимально реалістичними, Бевінгтон і його команда забезпечили, щоб у них відбувалися всі види діяльності, навіть створивши тисячі штучних облікових записів користувачів, які спілкувалися один з одним і обмінювалися файлами без належного захисту.</p>
<p>Концепція honeypot не нова, але Microsoft спритно передала ці «горщики з медом» хакерам замість того, щоб просто чекати на них, і зробила це, змусивши фальшиві облікові записи користувачів активно відвідувати веб-сайти, які широко відомі як фішингові загрози. Це привернуло увагу шахраїв до облікових записів користувачів, а згодом привело їх до цих лазівок.</p>
<h2><b>Успішність Microsoft honeypot</b></h2>
<p>За даними Microsoft, компанія щодня відстежує 25 000 фішингових веб-сайтів, і 20 відсотків з них отримують дані доступу, які допомагають honeypot збирати важливу інформацію про поведінку кіберзлочинців.</p>
<p>Близько 5 відсотків зловмисників потрапляють у пастку «медового горщика» і в кінцевому підсумку відстежуються та реєструються корпорацією Microsoft на кожному кроці. В середньому зловмисникам потрібно близько 30 днів, щоб зрозуміти, що вони потрапили у фальшиве середовище і не мають доступу до реальних даних користувачів.</p>
<p>За словами Бевінгтона, Microsoft змогла заманити у свою пастку не лише дрібних гравців, але й «велику рибу», таку як російська хакерська група <a href="https://cybercalm.org/hakery-provodyat-operatsiyu-zi-zboru-danyh/">Midnight Blizzard</a> (NOBELIUM). Завдяки цьому компанія має змогу розробляти сильніші стратегії проти спроб фішингу всіх видів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-honeypot/">Як Microsoft переграє шахраїв за допомогою віртуальних пасток honeypot</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/11/04122750/Microsoft.webp" />	</item>
		<item>
		<title>Microsoft попереджає: російські хакери проводять операцію зі збору розвідувальних даних</title>
		<link>https://cybercalm.org/hakery-provodyat-operatsiyu-zi-zboru-danyh/</link>
					<comments>https://cybercalm.org/hakery-provodyat-operatsiyu-zi-zboru-danyh/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 31 Oct 2024 12:00:38 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Midnight Blizzard]]></category>
		<category><![CDATA[кібератака рф]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<category><![CDATA[протокол RDP]]></category>
		<category><![CDATA[фішингові листи]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=148488</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/10/31100715/GettyImages-1716188281.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-provodyat-operatsiyu-zi-zboru-danyh/">Microsoft попереджає: російські хакери проводять операцію зі збору розвідувальних даних</a></p>
<p>Хакерська група, яка стоїть за атаками SolarWinds 2020 року, проводить фішингову кампанію зі збору розвідувальних даних</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-provodyat-operatsiyu-zi-zboru-danyh/">Microsoft попереджає: російські хакери проводять операцію зі збору розвідувальних даних</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/10/31100715/GettyImages-1716188281.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-provodyat-operatsiyu-zi-zboru-danyh/">Microsoft попереджає: російські хакери проводять операцію зі збору розвідувальних даних</a></p>
<p>Корпорація Microsoft <a href="https://www.microsoft.com/en-us/security/blog/2024/10/29/midnight-blizzard-conducts-large-scale-spear-phishing-campaign-using-rdp-files/" target="_blank" rel="noopener">опублікувала попередження</a> про триваючу фішингову кампанію від хакерської групи Midnight Blizzard, яку влада США і Великобританії пов&#8217;язує з розвідувальними службами росії.<span id="more-148488"></span></p>
<p>Компанія заявила, що виявила, що зловмисник розсилає «вузькоспрямовані фішингові електронні листи» щонайменше з 22 жовтня, і що, на її думку, метою цієї операції є збір розвідувальної інформації. За її спостереженнями, група надсилає електронні листи особам, пов&#8217;язаним з різними секторами, але вона відома тим, що націлена як на урядові, так і на неурядові організації, постачальників ІТ-послуг, науковців та представників оборонного сектору. Крім того, хоча ця кампанія здебільшого зосереджена на організаціях у США, Україні та Європі, вона також націлена на приватних осіб в Австралії та Японії.</p>
<p>За даними Microsoft, Midnight Blizzard вже розіслала тисячі фішингових електронних листів понад 100 організаціям, пояснивши, що ці листи містять підписаний протокол віддаленого робочого столу (RDP), підключений до сервера, який контролює зловмисник. Група використовувала адреси електронної пошти, що належать реальним організаціям, викрадені під час її попередньої діяльності, змушуючи жертв думати, що вони відкривають легальні електронні листи. Вона також використовувала методи соціальної інженерії, щоб створити враження, ніби електронні листи були надіслані працівниками Microsoft або Amazon Web Services.</p>
<h2>Як відбувається атака?</h2>
<p>Якщо хтось натискає і відкриває RDP-вкладення, встановлюється з&#8217;єднання з сервером, який контролює Midnight Blizzard. Це дає зловмиснику доступ до файлів жертви, будь-яких мережевих дисків або периферійних пристроїв (наприклад, мікрофонів і принтерів), підключених до її комп&#8217;ютера, а також до її паролів, ключів безпеки та іншої інформації про веб-автентифікацію. Вони також можуть встановлювати шкідливе програмне забезпечення на комп&#8217;ютер і мережу жертви, в тому числі трояни для віддаленого доступу, які можуть залишатися в системі жертви навіть після того, як первинне з&#8217;єднання було розірвано.</p>
<p>Група відома під багатьма іншими іменами, такими як Cozy Bear та APT29, але ви, можливо, пам&#8217;ятаєте її як суб&#8217;єкта загрози, що стоїть за <a href="https://cybercalm.org/ssha-zaprovadyat-sanktsiyi-proty-rosiyi-cherez-kiberataku-na-solarwinds/">атаками SolarWinds</a> 2020 року, в ході яких їй вдалося проникнути в сотні організацій по всьому світу. На початку цього року він також <a href="https://cybercalm.org/hakery-zlamaly-microsoft-shhob-diznatysya-shho-microsoft-znaye-pro-nyh/">зламав електронну пошту</a> кількох вищих керівників Microsoft та інших співробітників, отримавши доступ до комунікації між компанією та її клієнтами. Microsoft не повідомила, чи пов&#8217;язана ця кампанія з президентськими виборами в США, але радить потенційним жертвам бути більш проактивними у захисті своїх систем.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-provodyat-operatsiyu-zi-zboru-danyh/">Microsoft попереджає: російські хакери проводять операцію зі збору розвідувальних даних</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/hakery-provodyat-operatsiyu-zi-zboru-danyh/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/10/31100715/GettyImages-1716188281.webp" />	</item>
		<item>
		<title>Російські хакери, які атакували Microsoft, також проникли в Hewlett Packard Enterprise</title>
		<link>https://cybercalm.org/rosijski-hakery-yaki-atakuvaly-microsoft-takozh-pronykly-v-hewlett-packard-enterprise/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 25 Jan 2024 10:57:58 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Cozy Bear]]></category>
		<category><![CDATA[Hewlett Packard]]></category>
		<category><![CDATA[Midnight Blizzard]]></category>
		<category><![CDATA[кібератака рф]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=141805</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/01/25125736/HPE.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/rosijski-hakery-yaki-atakuvaly-microsoft-takozh-pronykly-v-hewlett-packard-enterprise/">Російські хакери, які атакували Microsoft, також проникли в Hewlett Packard Enterprise</a></p>
<p>Компанія Hewlett Packard Enterprise (HPE) заявляє, що сумнозвісна російська хакерська група, що фінансується державою, зламала її системи, щоб отримати доступ до електронної пошти, що належить її відділам кібербезпеки та бізнесу. Російським хакерам, які нещодавно зламали Microsoft, також вдалося проникнути в іншу велику ІТ-компанію: Hewlett Packard Enterprise. Сьогодні HPE повідомила, що сумнозвісна хакерська група під назвою [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/rosijski-hakery-yaki-atakuvaly-microsoft-takozh-pronykly-v-hewlett-packard-enterprise/">Російські хакери, які атакували Microsoft, також проникли в Hewlett Packard Enterprise</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/01/25125736/HPE.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/rosijski-hakery-yaki-atakuvaly-microsoft-takozh-pronykly-v-hewlett-packard-enterprise/">Російські хакери, які атакували Microsoft, також проникли в Hewlett Packard Enterprise</a></p>
<p>Компанія Hewlett Packard Enterprise (HPE) заявляє, що сумнозвісна російська хакерська група, що фінансується державою, зламала її системи, щоб отримати доступ до електронної пошти, що належить її відділам кібербезпеки та бізнесу.<span id="more-141805"></span></p>
<p>Російським хакерам, які <a href="https://cybercalm.org/hakery-zlamaly-microsoft-shhob-diznatysya-shho-microsoft-znaye-pro-nyh/">нещодавно зламали Microsoft</a>, також вдалося проникнути в іншу велику ІТ-компанію: Hewlett Packard Enterprise.</p>
<p>Сьогодні HPE повідомила, що сумнозвісна хакерська група під назвою Midnight Blizzard або Cozy Bear, яка фінансується державою, зламала електронну пошту компанії. HPE вперше виявила атаку 12 грудня, але зловмисники могли мати доступ до системи протягом декількох місяців.</p>
<blockquote><p>&#8220;На основі нашого розслідування ми вважаємо, що зловмисники отримали доступ до даних, починаючи з травня 2023 року, з невеликого відсотка поштових скриньок HPE, що належать особам, які працюють у наших відділах кібербезпеки, виведення на ринок, бізнес-сегментах та інших підрозділах&#8221;, &#8211; йдеться у <a href="https://www.sec.gov/ix?doc=/Archives/edgar/data/1645590/000164559024000009/hpe-20240119.htm" target="_blank" rel="noopener">повідомленні компанії</a>, поданому до Комісії з цінних паперів і бірж США.</p></blockquote>
<p>Незрозуміло, як зловмисники отримали доступ. Але схоже, що російські хакери атакували HPE на кількох фронтах. У своїй заяві компанія зазначила: &#8220;Цей інцидент, ймовірно, пов&#8217;язаний з попередньою діяльністю цього суб&#8217;єкта загрози, про яку повідомлялось в червні 2023 року, що включала несанкціонований доступ до обмеженої кількості файлів SharePoint і їх викрадення ще в травні 2023 року&#8221;. У відповідь на це HPE співпрацює з правоохоронними органами та зовнішніми експертами з кібербезпеки для усунення наслідків злому.</p>
<p>Цей злам має певну схожість з тим, як Cozy Bear націлився на Microsoft. Минулого тижня в Редмонді стало відомо, що хакери, які фінансуються державою, зламали системи Microsoft, щоб отримати доступ до корпоративної електронної пошти вищого керівництва і співробітників &#8220;кібербезпеки, юридичних та інших функцій&#8221;.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/rosijski-hakery-yaki-atakuvaly-microsoft-takozh-pronykly-v-hewlett-packard-enterprise/">Російські хакери, які атакували Microsoft, також проникли в Hewlett Packard Enterprise</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/01/25125736/HPE.webp" />	</item>
		<item>
		<title>Хакери зламали Microsoft, щоб дізнатися, що Microsoft знає про них</title>
		<link>https://cybercalm.org/hakery-zlamaly-microsoft-shhob-diznatysya-shho-microsoft-znaye-pro-nyh/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 23 Jan 2024 13:11:28 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[APT29]]></category>
		<category><![CDATA[Cozy Bear]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Midnight Blizzard]]></category>
		<category><![CDATA[кібератака рф]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<category><![CDATA[російські хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=141771</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/03/05091618/Microsoft-ushla-iz-Rossii.-Kompyutery-na-Windows-10-i-Windows-11-perestanut-rabotat-1.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-zlamaly-microsoft-shhob-diznatysya-shho-microsoft-znaye-pro-nyh/">Хакери зламали Microsoft, щоб дізнатися, що Microsoft знає про них</a></p>
<p>Російські державні хакери намаглись дізнатися, що зніє про них технологічний гігант.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-zlamaly-microsoft-shhob-diznatysya-shho-microsoft-znaye-pro-nyh/">Хакери зламали Microsoft, щоб дізнатися, що Microsoft знає про них</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/03/05091618/Microsoft-ushla-iz-Rossii.-Kompyutery-na-Windows-10-i-Windows-11-perestanut-rabotat-1.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-zlamaly-microsoft-shhob-diznatysya-shho-microsoft-znaye-pro-nyh/">Хакери зламали Microsoft, щоб дізнатися, що Microsoft знає про них</a></p>
<p>У п&#8217;ятницю Microsoft повідомила, що хакерська група, яку вона називає Midnight Blizzard, також відома як APT29 або Cozy Bear &#8211; і яку, як вважають, спонсорує російський уряд &#8211; зламала деякі корпоративні електронні поштові скриньки, в тому числі скриньки &#8220;вищого керівництва компанії і співробітників, які займаються кібербезпекою, юридичними та іншими функціями&#8221;.<span id="more-141771"></span></p>
<p>Цікаво, що хакери не полювали за даними клієнтів або традиційною корпоративною інформацією, за якою вони зазвичай полювали. Вони хотіли дізнатися більше про себе, а точніше, вони хотіли дізнатися, що Microsoft знає про них, повідомляє компанія.</p>
<blockquote><p>&#8220;Розслідування вказує на те, що вони спочатку націлювалися на електронні поштові скриньки для отримання інформації, пов&#8217;язаної з самою Midnight Blizzard&#8221;, &#8211; написала компанія у своєму блозі та у повідомленні для SEC.</p></blockquote>
<p>За даними Microsoft, хакери застосували &#8220;<a href="https://cybercalm.org/yak-hakery-mozhut-zlamaty-vash-komp-yuter-pid-chas-vykorystannya-viddalenogo-robochogo-stola/">атаку розпилення паролів</a>&#8221; &#8211; по суті, грубий підбір &#8211; проти застарілого облікового запису, а потім використали дозволи цього облікового запису &#8220;для доступу до дуже невеликого відсотка корпоративних електронних поштових скриньок Microsoft&#8221;.</p>
<p>Microsoft не повідомила, скільки облікових записів електронної пошти було зламано, а також яку саме інформацію хакери отримали доступ або викрали.</p>
<p>Microsoft скористалася новиною про цей злам, щоб розповісти про те, як вони збираються рухатися далі, щоб зробити себе більш захищеними.</p>
<blockquote><p>&#8220;Для Microsoft цей інцидент підкреслив нагальну необхідність рухатися ще швидше. Ми будемо діяти негайно, щоб застосувати наші поточні стандарти безпеки до застарілих систем і внутрішніх бізнес-процесів, що належать Microsoft, навіть якщо ці зміни можуть спричинити порушення існуючих бізнес-процесів&#8221;, &#8211; написали в компанії. &#8220;Це, ймовірно, спричинить певний збій, поки ми адаптуємося до нової реальності, але це необхідний крок, і лише перший з декількох, які ми зробимо, щоб прийняти цю філософію&#8221;.</p></blockquote>
<p>APT29, або Cozy Bear, вважається російською хакерською групою, відповідальною за низку гучних атак, зокрема, проти <a href="https://cybercalm.org/vid-kiberataky-solarwinds-ogovtayetsya-tilky-v-2022-rotsi/">SolarWinds</a> у 2019 році та багатьох інших.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-zlamaly-microsoft-shhob-diznatysya-shho-microsoft-znaye-pro-nyh/">Хакери зламали Microsoft, щоб дізнатися, що Microsoft знає про них</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2022/03/05091618/Microsoft-ushla-iz-Rossii.-Kompyutery-na-Windows-10-i-Windows-11-perestanut-rabotat-1.jpg" />	</item>
	</channel>
</rss>
