L'attacco informatico di Midnight Blizzard: Microsoft e HP Enterprise nel mirino
Articolo Precedente
Articolo Successivo
Redazione Scienza e Tecnologia
-
La scorsa settimana, Microsoft ha rivelato di aver subito un attacco ai suoi sistemi aziendali da parte di un gruppo di hacker russi noto come Nobelium, o Midnight Blizzard. Gli hacker sono riusciti a infiltrarsi negli account di posta elettronica di alcuni membri del team dirigenziale di Microsoft, potenzialmente spiandoli per settimane o mesi.
Dettagli dell'attacco a Microsoft
Microsoft non ha fornito molti dettagli sul modo in cui gli aggressori hanno ottenuto l'accesso nella sua comunicazione iniziale alla SEC di venerdì scorso. Tuttavia, il produttore di software ha ora pubblicato una prima analisi di come gli hacker abbiano superato la sua sicurezza.
HP Enterprise sotto attacco
Anche HP Enterprise è stata vittima di un attacco informatico. Un soggetto non autorizzato è riuscito ad accedere al sistema di posta elettronica basato su cloud dell'azienda. Le indagini sono in corso, ma i sospetti ricadono su Midnight Blizzard, gruppo affiliato al servizio di intelligence di Mosca noto anche con il nome di Nobelium, responsabile di altri simili attacchi in passato.
Esfiltrazione di dati da HP
Il gruppo legato al governo russo avrebbe avuto accesso ed "esfiltrato dati" - file SharePoint - da alcune caselle di posta di dipendenti che si occupano di sicurezza informatica dell'azienda. In risposta, HP Enterprise ha adottato misure di contenimento e riparazione intese a sradicare l'attività dell'hacker.
Microsoft svela nuovi dettagli su Midnight Blizzard
Microsoft ha pubblicato un post sul blog dedicato alla sicurezza informatica per descrivere le tecniche usate dal gruppo Midnight Blizzard durante l’attacco rilevato il 12 dicembre 2023 e reso noto lo scorso 19 gennaio. L’azienda di Redmond ha inoltre fornito alcuni suggerimenti per rispondere proattivamente a queste minacce.
Dettagli dell’attacco password spray
I cybercriminali del gruppo Midnight Blizzard sfruttano diverse tecniche per l’accesso iniziale, la persistenza e il movimento laterale. Queste tecniche includono l'uso di attacchi di password spray, che consistono nel tentare di accedere a un gran numero di account con un insieme limitato di password comuni.




