La incidencia de seguridad estatal de Microsoft continúa siendo un desafío para la empresa. Microsoft ha confirmado que hackers rusos patrocinados por el estado han estado espiando las cuentas de correo electrónico de algunos de sus altos directivos. Este ataque, perpetrado por el mismo grupo detrás del ataque de SolarWinds, ha resultado en el robo de parte del código fuente de la empresa.

Según una publicación de blog de Microsoft, en las últimas semanas se ha encontrado evidencia de que el grupo conocido como “Midnight Blizzard” (Nobelium) ha utilizado información obtenida de los sistemas de correo electrónico corporativo de Microsoft para acceder a algunos de sus repositorios de código fuente y sistemas internos. Aunque hasta ahora no se ha encontrado evidencia de que los sistemas alojados por Microsoft y visibles para los clientes hayan sido comprometidos, la empresa advierte que el grupo está intentando utilizar información confidencial para comprometer aún más su seguridad y posiblemente la de sus clientes.

El método de ataque utilizado por Nobelium fue un rociado de contraseñas contra los sistemas de Microsoft el año pasado. Aprovechando una cuenta de inquilino de prueba sin autenticación de dos factores habilitada, los hackers lograron acceder a los sistemas de la empresa.

En respuesta a estos ataques, Microsoft ha intensificado sus inversiones en seguridad, coordinación y monitoreo. La empresa también ha implementado controles de seguridad adicionales para proteger su entorno contra futuras amenazas.

Este ataque se produce poco después de que Microsoft anunciara su plan para fortalecer su seguridad de software después de sufrir graves ataques en la nube de Azure. En los últimos años, la empresa ha sido víctima de varios ataques de alto perfil, incluidos los ataques a servidores de correo electrónico Exchange en 2021 y los ataques de hackers chinos a correos electrónicos del gobierno de EE. UU. a través de vulnerabilidades en la nube de Microsoft el año pasado.

Microsoft continúa investigando los últimos ataques de Nobelium en sus sistemas y se compromete a compartir los hallazgos de sus investigaciones a medida que evolucionan.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Error en iOS 17.5: Fotos Eliminadas Vuelven a Aparecer en iPhones, Usuarios Alarmados

Los propietarios de iPhone están experimentando un inconveniente alarmante tras la última…

El sistema manos libres BlueCruise de Ford está bajo escrutinio después de un accidente fatal

La Junta Nacional de Seguridad en el Transporte está investigando un incidente…

El Anillo Evie: Diseño Innovador con Algunas Peculiaridades de Primera Generación

El Anillo Evie, diseñado con ingenio pero con ciertas particularidades propias de…

Nvidia RTX 5090 y RTX 5080: Stock Extremadamente Limitado en el Lanzamiento

El lanzamiento de las tarjetas gráficas Nvidia RTX 5090 y RTX 5080…

Bitcoin (BTC/USD) se Mantiene por Encima de $95,000, pero Enfrenta Resistencia Clave en su Camino al Alza

itcoin (BTC/USD) ha demostrado una notable resistencia en los últimos días, manteniéndose…

Falla de Seguridad en ChatGPT para Mac

Hasta el viernes pasado, la aplicación ChatGPT para macOS de OpenAI presentaba…

Una cuenta oficial de OpenAI en X fue tomada para promocionar una estafa de criptomonedas

Una cuenta oficial de OpenAI en X fue tomada el lunes por…

Volvo Retrasa Su Compromiso de Vender Solo Vehículos Eléctricos Hasta 2040

Volvo ha decidido posponer su compromiso de vender únicamente vehículos eléctricos hasta…

CocoaPress: Impresión 3D de Chocolate

La Cocoa Press representa un avance significativo en el mundo de la…

Mercedes-Benz revisa su estrategia: No solo vehículos eléctricos después de 2030

Mercedes-Benz ajusta su enfoque y desiste de su plan inicial de vender…