La incidencia de seguridad estatal de Microsoft continúa siendo un desafío para la empresa. Microsoft ha confirmado que hackers rusos patrocinados por el estado han estado espiando las cuentas de correo electrónico de algunos de sus altos directivos. Este ataque, perpetrado por el mismo grupo detrás del ataque de SolarWinds, ha resultado en el robo de parte del código fuente de la empresa.

Según una publicación de blog de Microsoft, en las últimas semanas se ha encontrado evidencia de que el grupo conocido como “Midnight Blizzard” (Nobelium) ha utilizado información obtenida de los sistemas de correo electrónico corporativo de Microsoft para acceder a algunos de sus repositorios de código fuente y sistemas internos. Aunque hasta ahora no se ha encontrado evidencia de que los sistemas alojados por Microsoft y visibles para los clientes hayan sido comprometidos, la empresa advierte que el grupo está intentando utilizar información confidencial para comprometer aún más su seguridad y posiblemente la de sus clientes.

El método de ataque utilizado por Nobelium fue un rociado de contraseñas contra los sistemas de Microsoft el año pasado. Aprovechando una cuenta de inquilino de prueba sin autenticación de dos factores habilitada, los hackers lograron acceder a los sistemas de la empresa.

En respuesta a estos ataques, Microsoft ha intensificado sus inversiones en seguridad, coordinación y monitoreo. La empresa también ha implementado controles de seguridad adicionales para proteger su entorno contra futuras amenazas.

Este ataque se produce poco después de que Microsoft anunciara su plan para fortalecer su seguridad de software después de sufrir graves ataques en la nube de Azure. En los últimos años, la empresa ha sido víctima de varios ataques de alto perfil, incluidos los ataques a servidores de correo electrónico Exchange en 2021 y los ataques de hackers chinos a correos electrónicos del gobierno de EE. UU. a través de vulnerabilidades en la nube de Microsoft el año pasado.

Microsoft continúa investigando los últimos ataques de Nobelium en sus sistemas y se compromete a compartir los hallazgos de sus investigaciones a medida que evolucionan.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

La IA de Google y la Edición de Imágenes: ¿Está Photoshop en Peligro?

Google ha lanzado un nuevo modelo experimental de inteligencia artificial llamado Gemini…

La Comisión Europea inicia investigaciones sobre Apple, Google y Meta por posible incumplimiento del Acta de Mercados Digitales

La Comisión Europea ha anunciado la apertura de cinco investigaciones de no…

Google desarrolla nueva función para identificar llamadas desconocidas en Android

Google está a punto de revolucionar la experiencia de los usuarios de…

El juez dictamina que Google ‘es un monopolista’ en el caso antimonopolio de EE. UU.

Un juez federal dictaminó que Google violó la ley antimonopolio de EE.…

Novedoso Sistema de Hyundai Mobis: Hyundai Ioniq 5 con Ruedas Desplazables Lateralmente

Montada en un Hyundai Ioniq 5 con ruedas que se desplazan lateralmente…

¡Gran noticia! Google Chrome se adapta para Windows en Arm

Google ha iniciado pruebas con una versión ARM64 de Chrome, prometiendo un…

Apple iPhone Fold: Una nueva era de diseño y funcionalidad con pantalla plegable

El iPhone Fold: el futuro del diseño móvil La innovación en el…

Lo que aprendimos sobre la IA a partir de las ganancias de las grandes tecnológicas de esta semana

El auge de la IA en las grandes tecnológicas sigue en marcha.…

Apple lanza su nueva banda Pride y fondos de pantalla en neón

Apple ha lanzado su última innovación para celebrar la diversidad y la…

Elon Musk no recibirá su paquete de compensación de $55 mil millones, dictamina la Corte de Delaware

La Corte de Cancillería de Delaware ha tomado una decisión trascendental respecto…