Un Ataque a Microsoft por parte de hackers rusos tuvo más implicaciones de las que se informaron inicialmente. El gigante tecnológico está notificando a más personas que se accedió a los correos electrónicos entre ellos y Microsoft. Bloomberg informes. Un grupo conocido como Midnight Blizzard o Nobelium orquestó este ataque, junto con el hack de SolarWinds de 2020. El gobierno de Estados Unidos ha vinculado previamente a Midnight Blizzard con el Servicio de Inteligencia Exterior de Rusia.
Microsoft informó previamente a algunas personas que sus correos electrónicos fueron vistos, pero la compañía ahora comparte detalles. «Esta semana continuamos notificando a los clientes que se comunicaron con cuentas de correo electrónico corporativas de Microsoft que fueron exfiltradas por el Tormenta de nieve de medianoche «Esto es un mayor detalle para los clientes que ya han sido notificados y también incluye nuevas notificaciones». Microsoft está informando a los clientes a través de correo electrónico, lo que inicialmente generó preocupaciones de que la notificación fuera una estafa de phishing.
Microsoft reveló por primera vez el hack en enero, afirmando que un ataque de pulverización de contraseñas le dio al grupo acceso a «un porcentaje muy pequeño de cuentas de correo electrónico corporativas de Microsoft» a fines de 2023. Los empleados con correos electrónicos comprometidos incluían miembros de los equipos de liderazgo senior, ciberseguridad y legal.
En ese momento, Microsoft dijo que las vulnerabilidades de sus sistemas no eran las culpables del ataque, pero que mejoraría la seguridad. Sin embargo, el gobierno de Estados Unidos ha vuelto a poner en aprietos a Microsoft, con un informe de marzo de la Junta de Revisión de Seguridad Cibernética encontrar que la «cultura de seguridad» de la empresa era inadecuado y requiere una revisión». En abril, el Agencia de Seguridad Cibernética y de Infraestructura de Estados Unidos (CISA) emitió una orden que exige a las agencias federales que analicen los correos electrónicos pirateados y aseguren las cuentas en la nube de Microsoft, entre otras medidas. CISA notificó a todas las agencias afectadas y les exigió que proporcionaran actualizaciones periódicas sobre las medidas adoptadas para frustrar este «riesgo grave e inaceptable».