L'attacco informatico a Microsoft e HP: un'analisi dettagliata

Articolo Precedente

precedente
Articolo Successivo

successivo

Redazione Scienza e Tecnologia Redazione Scienza e Tecnologia   -   La scorsa settimana, Microsoft ha rivelato di aver subito un attacco ai suoi sistemi aziendali da parte di hacker russi, noti come Nobelium. Gli aggressori sono riusciti ad accedere agli account di posta elettronica di alcuni membri del team dirigenziale di Microsoft, spiandoli potenzialmente per settimane o mesi.

Dettagli dell'attacco

Microsoft non ha fornito molti dettagli sul modo in cui gli aggressori hanno ottenuto l'accesso nella sua comunicazione iniziale alla SEC di venerdì scorso. Tuttavia, il produttore di software ha ora pubblicato una prima analisi di come gli hacker abbiano superato la sua sicurezza.

HP sotto attacco

Anche HP Enterprise è stata vittima di un attacco informatico. Un soggetto non autorizzato è riuscito ad accedere al sistema di posta elettronica basato su cloud. Le indagini sono in corso, ma i sospetti ricadono su Midnight Blizzard, un gruppo affiliato al servizio di intelligence di Mosca noto anche con il nome di Nobelium, responsabile di altri simili attacchi in passato.

Esfiltrazione di dati

Il gruppo legato al governo russo avrebbe avuto accesso ed "esfiltrato dati" - file SharePoint - da alcune caselle di posta di dipendenti che si occupano di sicurezza informatica dell'azienda. HP Enterprise ha successivamente "adottato misure di contenimento e riparazione intese a sradicare l'attività".

Microsoft svela nuovi dettagli

Microsoft ha pubblicato un post sul blog dedicato alla sicurezza informatica per descrivere le tecniche usate dal gruppo Midnight Blizzard durante l’attacco rilevato il 12 dicembre 2023 e reso noto lo scorso 19 gennaio. L’azienda di Redmond ha inoltre fornito alcuni suggerimenti per rispondere proattivamente a queste minacce.

Tecniche di attacco

I cybercriminali del gruppo Midnight Blizzard sfruttano diverse tecniche per l’accesso iniziale, la persistenza e il movimento laterale. Queste tecniche, insieme alle misure preventive suggerite da Microsoft, costituiscono un importante punto di partenza per la comprensione e la prevenzione di futuri attacchi informatici.

Puoi condividere questo articolo o riprenderne i contenuti, anche parzialmente, citando la fonte con link attivo a informazione.news, il portale online di notizie e approfondimenti.