Eulerpool News

Serangan Siber yang Gigih: Peretas Rusia di E-Mail dan Kode Microsoft

Eulerpool Research Systems

Raksasa perangkat lunak Microsoft terus menjadi sasaran serangan dari para pelaku kejahatan siber yang tampaknya memiliki hubungan erat dengan pemerintah Rusia. Seperti dilaporkan oleh perusahaan baru-baru ini, kelompok peretas – dikenal dengan nama 'Midnight Blizzard' dan 'Nobelium' – dalam beberapa minggu terakhir, tidak hanya berhasil melihat e-mail manajer tingkat tinggi, namun juga mengakses koleksi penting dari kode sumber perangkat lunak. Meskipun telah meningkatkan tindakan keamanan, bahaya tersebut tampaknya masih mendesak, karena akses tidak sah di masa depan oleh penyerang yang gigih tidak dapat dikecualikan.

Khususnya mengkhawatirkan adalah kenyataan bahwa para hacker setelah berhasil menembus akun e-mail, dapat mulai menggunakan informasi rahasia untuk keuntungan mereka. Mengingat situasi ancaman ini, Microsoft telah memperingatkan pelanggan yang terdampak, tanpa memberikan rincian lebih lanjut tentang sifat rahasia yang mungkin sudah terkompromikan.

Kejadian ini pertama kali diungkapkan ke publik pada bulan Januari, ketika Microsoft menyatakan bahwa sejak November telah terjadi akses terhadap e-mail beberapa pemimpin senior perusahaan, serta karyawan di bidang keamanan siber dan hukum. Dokumen dari lampiran e-mail telah dicuri – pada saat itu, keamanan kode sumber masih belum terganggu. Microsoft merahasiakan identitas anggota manajemen perusahaan yang terdampak.

Awalnya, para hacker membuka backdoor dengan meretas kata sandi dari sebuah akun tes internal. Meskipun adanya kerentanan keamanan yang mengkhawatirkan tersebut, Microsoft menilai dampak terhadap situasi keuangan perusahaan sebagai kecil, yang dijamin dalam sebuah pernyataan kepada Securities and Exchange Commission (SEC) AS. Namun demikian, perusahaan menekankan untuk memperluas investasi dalam infrastruktur keamanannya dan bekerja sama erat dengan otoritas penegak hukum untuk menanggulangi aktivitas cyberkriminal.

Eulerpool News Eulerpool API

Investor legendaris mengandalkan Eulerpool

Trusted by leading companies and financial institutions

BlackRock logoAllianz logoGoogle logoAnthropic logoBloomberg logoRevolut logoNASDAQ logoCoinbase logo
BlackRock logoAllianz logoGoogle logoAnthropic logoBloomberg logoRevolut logoNASDAQ logoCoinbase logo