Microsoft обвинила русских хакеров в краже исходного кода продуктов

Изображение: Tadas Sar (unsplash)
Американская корпорация Microsoft обвинила русских хакеров, относящихся к группировке Midnight Blizzard (она же APT29 и Cozy Bear), в проведении крупномасштабной атаки, в ходе которой якобы были скомпрометированы некоторые репозитории, в которых хранился исходный код. Помимо этого, как утверждают представители американской компании, хакеры также добрались до некоторых внутренних IT-систем.
Специалисты по информационной безопасности некоторых профильных иностранных компаний заявляют, что впервые о крупномасштабных атаках со стороны хакерской группировки Midnight Blizzard в отношении серверов корпорации Microsoft говорили ещё в середине января 2024 года. Тогда представители Microsoft заявляли в своём официальном блоге о том, что против их внутренней ИТ-инфраструктуры была проведена кибератака силами некой APT-группировки. В рамках этой атаки злоумышленники были нацелены на аккаунты электронной почты, которые принадлежали как обычным сотрудникам Microsoft, так и руководящему составу.
В новом официальном заявлении корпорации Microsoft по поводу кибератаки говорится о том, что в течение нескольких последних недель экспертами были обнаружены доказательства использования данных для получения несанкционированного доступа, которые были украдены из IT-инфраструктуры Microsoft ранее. Также якобы есть достоверные сведения о том, что подобными данными пользуются члены хакерской группировки Midnight Blizzard.
В Microsoft также отмечают, что были обнаружены все свидетельства того, что хакеры имеют сейчас доступ к репозиториям корпорации Microsoft с исходным кодом, а также к ряду не названных внутренних IT-систем. При этом на текущий момент не обнаружено каких-либо признаков, что хакерам удалось скомпрометировать IT-системы взаимодействия с пользователями и клиентами.
Microsoft сообщает, что на данный момент расследование этого крупного инцидента информационной безопасности продолжается, как и оценка его последствий. Кроме того, параллельно наблюдаются попытки атак хакеров из группировки Midnight Blizzard с использованием скомпрометированных ранее данных.



