L'attacco informatico a Microsoft e HP: un'analisi dettagliata
Articolo Precedente
Articolo Successivo
Redazione Scienza e Tecnologia
-
La scorsa settimana, Microsoft ha rivelato di aver subito un attacco ai suoi sistemi aziendali da parte di hacker russi, noti come Nobelium. Gli aggressori sono riusciti ad accedere agli account di posta elettronica di alcuni membri del team dirigenziale di Microsoft, spiandoli potenzialmente per settimane o mesi.
Dettagli dell'attacco
Microsoft non ha fornito molti dettagli sul modo in cui gli aggressori hanno ottenuto l'accesso nella sua comunicazione iniziale alla SEC di venerdì scorso. Tuttavia, il produttore di software ha ora pubblicato una prima analisi di come gli hacker abbiano superato la sua sicurezza.
HP sotto attacco
Anche HP Enterprise è stata vittima di un attacco informatico. Un soggetto non autorizzato è riuscito ad accedere al sistema di posta elettronica basato su cloud. Le indagini sono in corso, ma i sospetti ricadono su Midnight Blizzard, un gruppo affiliato al servizio di intelligence di Mosca noto anche con il nome di Nobelium, responsabile di altri simili attacchi in passato.
Esfiltrazione di dati
Il gruppo legato al governo russo avrebbe avuto accesso ed "esfiltrato dati" - file SharePoint - da alcune caselle di posta di dipendenti che si occupano di sicurezza informatica dell'azienda. HP Enterprise ha successivamente "adottato misure di contenimento e riparazione intese a sradicare l'attività".
Microsoft svela nuovi dettagli
Microsoft ha pubblicato un post sul blog dedicato alla sicurezza informatica per descrivere le tecniche usate dal gruppo Midnight Blizzard durante l’attacco rilevato il 12 dicembre 2023 e reso noto lo scorso 19 gennaio. L’azienda di Redmond ha inoltre fornito alcuni suggerimenti per rispondere proattivamente a queste minacce.
Tecniche di attacco
I cybercriminali del gruppo Midnight Blizzard sfruttano diverse tecniche per l’accesso iniziale, la persistenza e il movimento laterale. Queste tecniche, insieme alle misure preventive suggerite da Microsoft, costituiscono un importante punto di partenza per la comprensione e la prevenzione di futuri attacchi informatici.




