La incidencia de seguridad estatal de Microsoft continúa siendo un desafío para la empresa. Microsoft ha confirmado que hackers rusos patrocinados por el estado han estado espiando las cuentas de correo electrónico de algunos de sus altos directivos. Este ataque, perpetrado por el mismo grupo detrás del ataque de SolarWinds, ha resultado en el robo de parte del código fuente de la empresa.

Según una publicación de blog de Microsoft, en las últimas semanas se ha encontrado evidencia de que el grupo conocido como “Midnight Blizzard” (Nobelium) ha utilizado información obtenida de los sistemas de correo electrónico corporativo de Microsoft para acceder a algunos de sus repositorios de código fuente y sistemas internos. Aunque hasta ahora no se ha encontrado evidencia de que los sistemas alojados por Microsoft y visibles para los clientes hayan sido comprometidos, la empresa advierte que el grupo está intentando utilizar información confidencial para comprometer aún más su seguridad y posiblemente la de sus clientes.

El método de ataque utilizado por Nobelium fue un rociado de contraseñas contra los sistemas de Microsoft el año pasado. Aprovechando una cuenta de inquilino de prueba sin autenticación de dos factores habilitada, los hackers lograron acceder a los sistemas de la empresa.

En respuesta a estos ataques, Microsoft ha intensificado sus inversiones en seguridad, coordinación y monitoreo. La empresa también ha implementado controles de seguridad adicionales para proteger su entorno contra futuras amenazas.

Este ataque se produce poco después de que Microsoft anunciara su plan para fortalecer su seguridad de software después de sufrir graves ataques en la nube de Azure. En los últimos años, la empresa ha sido víctima de varios ataques de alto perfil, incluidos los ataques a servidores de correo electrónico Exchange en 2021 y los ataques de hackers chinos a correos electrónicos del gobierno de EE. UU. a través de vulnerabilidades en la nube de Microsoft el año pasado.

Microsoft continúa investigando los últimos ataques de Nobelium en sus sistemas y se compromete a compartir los hallazgos de sus investigaciones a medida que evolucionan.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Apple lanza iOS 18.1.1 para resolver vulnerabilidades críticas: una actualización urgente de seguridad para iPhones y dispositivos Apple

Apple ha lanzado iOS 18.1.1, una actualización urgente que resuelve dos vulnerabilidades…

BMW M2 Racing 2025: Accesibilidad, Tecnología y ADN de Competición en un Solo Coche

BMW M Motorsport ha desvelado oficialmente el BMW M2 Racing 2025, un…

Nvidia supera en valor a Amazon y Alphabet en la carrera de la IA

El gigante de los chips de IA se posiciona como la cuarta…

La Tesla Robovan es la gran sorpresa de la noche

Elon Musk ya había insinuado el lanzamiento de una furgoneta en el…

Nueva York implementa estaciones de carga pública para bicicletas eléctricas

Los recientes incidentes de incendios en Nueva York causados por baterías de…

Amazon elimina función de privacidad en dispositivos Echo: implicaciones para los usuarios

A partir del 28 de marzo de 2025, Amazon implementará cambios significativos…

El engaño más común en internet: cuando los ladrones no entran por la ventana, sino por WhatsApp

Columna de opinión por Maximiliano Ripani. Experto en ciberseguridad de ZMA IT…

Hulu refuerza medidas contra el intercambio de contraseñas: ¿Se sumará más plataformas?

Hulu ha intensificado sus esfuerzos para combatir el intercambio de contraseñas, alineándose…

Truth Social, la red social de Trump, se lanzará a bolsa tras aprobación de fusión

¡Gran noticia! Los accionistas de Digital World Acquisition Corporation dan luz verde…

El auge de ChatGPT en la creación de imágenes estilo Studio Ghibli: una tendencia viral que está tomando el mundo digital por sorpresa

En los últimos años, la inteligencia artificial (IA) ha revolucionado la forma…