Επίμονη Κυβερνοεπίθεση: Ρωσικοί Χάκερ σε Microsoft E-Mails και Κωδικούς
Ο κολοσσός του λογισμικού, η Microsoft, παραμένει εκτεθειμένη στις επιθέσεις κυβερνοεγκληματιών, οι οποίοι φαίνεται ότι έχουν στενές σχέσεις με τη ρωσική κυβέρνηση. Όπως πρόσφατα ανέφερε η εταιρεία, οι ομάδες χάκερ - γνωστές με τα ονόματα 'Midnight Blizzard' και 'Nobelium' - κατάφεραν τις τελευταίες εβδομάδες όχι μόνο να δουν τα εμπιστευτικά email υψηλόβαθμων διευθυντικών στελεχών, αλλά και να αποκτήσουν πρόσβαση σε σημαντικές συλλογές κώδικα λογισμικού. Παρά τα αυξημένα μέτρα ασφαλείας, ο κίνδυνος φαίνεται ότι παραμένει οξύς, καθώς δεν μπορεί να αποκλειστεί μελλοντική μη εξουσιοδοτημένη πρόσβαση από τους επίμονους επιτιθέμενους.
Ιδιαίτερα δύσκολη φαίνεται η κατάσταση, καθώς οι χάκερ μετά την είσοδό τους στους λογαριασμούς email μπορεί να αρχίσουν να εκμεταλλεύονται μυστικές πληροφορίες για το δικό τους όφελος. Λόγω του μεγέθους της απειλής, η Microsoft προειδοποιήσει τους πελάτες που επηρεάζονται, χωρίς ωστόσο να κάνει ακριβέστερες δηλώσεις σχετικά με τη φύση των πιθανώς εκθέσει όρους.
Ο περιστατικό κοινοποιήθηκε δημόσια για πρώτη φορά στις αρχές Ιανουαρίου, όταν η Microsoft αποκάλυψε ότι από το Νοέμβριο είχαν πραγματοποιηθεί πρόσβαση στα email ορισμένων από τους ανώτερους εκτελεστικούς της, καθώς και σε εργαζομένους των τομέων κυβερνοασφάλειας και νομικών. Έγγραφα από συνημμένα email είχαν κλαπεί – εκείνη τη στιγμή ωστόσο δεν είχε γίνει αναφορά για πρόσβαση σε κώδικες πηγής. Η Microsoft διατηρεί σιωπή σχετικά με τα μέλη της διοίκησης που επηρεάστηκαν.
Στην αρχή, οι χάκερ ανοίξανen ένα παραθυράκι, σπάζοντας τον κωδικό ενός εσωτερικού δοκιμαστικού λογαριασμού. Παρά το ανησυχητικό κενό ασφαλείας, η Microsoft εκτιμά ότι οι επιπτώσεις στην οικονομική της κατάσταση είναι μικρές, κάτι που εξασφαλίστηκε σε δήλωση προς την αμερικανική χρηματιστηριακή εποπτική αρχή SEC. Ωστόσο, η εταιρεία τονίζει ότι επεκτείνει τις επενδύσεις της στην υποδομή ασφαλείας και συνεργάζεται στενά με τις αρχές που διεξάγουν έρευνες με σκοπό τον περιορισμό των κυβερνοεγκληματικών δράσεων.

