La incidencia de seguridad estatal de Microsoft continúa siendo un desafío para la empresa. Microsoft ha confirmado que hackers rusos patrocinados por el estado han estado espiando las cuentas de correo electrónico de algunos de sus altos directivos. Este ataque, perpetrado por el mismo grupo detrás del ataque de SolarWinds, ha resultado en el robo de parte del código fuente de la empresa.

Según una publicación de blog de Microsoft, en las últimas semanas se ha encontrado evidencia de que el grupo conocido como “Midnight Blizzard” (Nobelium) ha utilizado información obtenida de los sistemas de correo electrónico corporativo de Microsoft para acceder a algunos de sus repositorios de código fuente y sistemas internos. Aunque hasta ahora no se ha encontrado evidencia de que los sistemas alojados por Microsoft y visibles para los clientes hayan sido comprometidos, la empresa advierte que el grupo está intentando utilizar información confidencial para comprometer aún más su seguridad y posiblemente la de sus clientes.

El método de ataque utilizado por Nobelium fue un rociado de contraseñas contra los sistemas de Microsoft el año pasado. Aprovechando una cuenta de inquilino de prueba sin autenticación de dos factores habilitada, los hackers lograron acceder a los sistemas de la empresa.

En respuesta a estos ataques, Microsoft ha intensificado sus inversiones en seguridad, coordinación y monitoreo. La empresa también ha implementado controles de seguridad adicionales para proteger su entorno contra futuras amenazas.

Este ataque se produce poco después de que Microsoft anunciara su plan para fortalecer su seguridad de software después de sufrir graves ataques en la nube de Azure. En los últimos años, la empresa ha sido víctima de varios ataques de alto perfil, incluidos los ataques a servidores de correo electrónico Exchange en 2021 y los ataques de hackers chinos a correos electrónicos del gobierno de EE. UU. a través de vulnerabilidades en la nube de Microsoft el año pasado.

Microsoft continúa investigando los últimos ataques de Nobelium en sus sistemas y se compromete a compartir los hallazgos de sus investigaciones a medida que evolucionan.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Cadillac revela el concepto ‘Opulent Velocity’ de la serie V eléctrica

La marca de lujo amplía su gama de rendimiento con un vehículo…

Nvidia GeForce Now transforma la experiencia en Steam Deck: Adiós a la espera del Steam Deck 2

Introducción: una nueva era para el juego portátil sin límites de hardware…

Nuevas funciones de la aplicación Gemini: mejoras, personalización y acceso gratuito para todos

En una nueva actualización, la aplicación Gemini introduce una serie de mejoras…

Jeep Anuncia el Lanzamiento del Wagoneer S Totalmente Eléctrico en Otoño de 2024 en EE. UU.

Jeep ha revelado planes emocionantes para el otoño de 2024 con el…

La Coincidencia Inesperada entre Mario & Luigi: Brothership y The Super Mario Bros. Movie: Un Vínculo Hermano que Trasciende la Pantalla

El universo de Mario ha logrado cautivar a millones de fanáticos alrededor…

Así es como el modelo de IA de Apple intenta mantener privada tu información

En la WWDC del lunes, Apple reveló Apple Intelligence, una suite de…

Chevrolet Equinox EV: Autonomía de 319 Millas y Precio Competitivo en el Mercado de Vehículos Eléctricos

Descubre los Detalles del Chevrolet Equinox EV: Autonomía de 319 Millas y…

The Elder Scrolls IV: Oblivion – Remastered renace con la esperada actualización 1.2: mejora el rendimiento, equilibra la dificultad y pule la experiencia del RPG de fantasía

Oblivion Remastered da un paso firme hacia la excelencia con su más…

Samsung Lanza la Beta de One UI 7 para el Galaxy A55 5G con Requisito Exclusivo de Conexión Wi-Fi

Samsung Electronics ha dado un paso adelante en su proceso de actualización…

Las 5 mejores criptomonedas para invertir en lo que queda de 2025 (más allá de Bitcoin)

Bitcoin domina, pero el futuro está también en otras criptomonedas Aunque Bitcoin…