microsoft(Microsoft) dijo hoy,Rusiafinanciado por el estadogrupo de hackerstormenta de nieve” Los continuos intentos de invadir sus sistemas internos y repositorios de código fuente, y los intentos de robar secretos de la empresa y de los clientes, el aumento del poder de ataque reflejan una amenaza global sin precedentes.

En enero, Microsoft dijo que el grupo patrocinado por el estado ruso Midnight Blizzard, también conocido como Nobelium, hackeó los sistemas de la empresa y robó correos electrónicos y archivos de altos ejecutivos y cuentas de empleados.

Microsoft reveló hoy una nueva ola de intrusiones en curso en su blog oficial, afirmando que “Midnight Blizzard” ha estado utilizando datos previamente obtenidos de correos electrónicos de la empresa en las últimas semanas para intentar obtener acceso no autorizado a sistemas internos y repositorios de código fuente. “No hay evidencia de que los sistemas de atención al cliente de Microsoft hayan sido comprometidos”.

Microsoft dijo que Midnight Blizzard intentó robar diferentes tipos de secretos, incluidos los compartidos entre la empresa y los clientes, y que Microsoft se ha puesto en contacto con los clientes para tomar contramedidas.

Según la observación de Microsoft, en comparación con el volumen de ataques de enero de este año, el volumen de ciertos tipos de ataques, como “Pulverización de contraseñas”, que se multiplicó por 10 en febrero.

La “rociación de contraseñas” se refiere a los piratas informáticos que utilizan una pequeña cantidad de contraseñas débiles para hacer coincidir varias cuentas e ingresar a los sistemas internos, lo que difiere del método de ataque tradicional de probar una gran cantidad de contraseñas para una sola cuenta.

Microsoft señaló que “Midnight Blizzard” se caracteriza por una inversión continua de recursos masivos, colaboración y operaciones de ataque enfocadas. Utiliza la información que ha adquirido previamente para comprender sus objetivos y mejorar el poder de sus ataques. Esto refleja una amenaza global más amplia y sin precedentes, especialmente los piratas informáticos involucrados en operaciones sofisticadas de los Estados-nación.

Nobelium es identificada por el gobierno de los EE. UU. como una organización de la agencia de inteligencia exterior rusa SVR. Además de “Midnight Blizzard” mencionada por Microsoft, la organización también se conoce como APT29 o “Cozy Bear”.

Después de que Microsoft anunciara en enero que había sido pirateado por Nobelium, el gigante informático Hewlett-Packard (HP) dijo más tarde que había sido atacado por el mismo grupo de piratas informáticos y que su sistema de correo electrónico basado en la nube había sido dañado y el grupo había robado datos. .