Microsoft сообщила об очередной попытке атаки связанных с РФ хакеров, которые стоят за «крупнейшей в мире» кибератакой

Microsoft. Иллюстративное фото
Microsoft. Иллюстративное фотоWikimedia Commons

Microsoft заявила об очередной попытке кибератаки со стороны группировки из России Nobelium, которую считают причастным к взлому сети SolarWinds — компания ранее называла этот случай «крупнейшей в мире» кибератакой.

Об этом в пятницу, 25 июня, сообщил Центр реагирования на угрозы Microsoft.

По данным компании, кибератака охватила всего 36 стран мира и была направлена прежде всего против IT-компаний и правительственных учреждений, в меньшей степени — неправительственных организаций, мозговых центров и финансовых сервисов.

«Эта кибератака была преимущественно неудачной, и большинство целей хакеров не претерпели повреждений. Сегодня нам известно только о трех объектах, которые хакерам удалось взломать», — говорят в Microsoft и добавляют, что связались со всеми потенциальными и реальными жертвами кибератаки.

Также Microsoft обнаружила в одном из своих учреждений клиентской поддержки вредоносное программное обеспечение, которое могло передавать данные посторонним лицам. Но компания уверяет: если утечка данных и произошла, то была минимальной.

Группировку Nobelium связывают с Россией. Она причастна к ряду масштабных кибератак, наиболее резонансной из которых была атака на сеть SolarWinds — программное обеспечение Microsoft, которое используют тысячи правительственных учреждений по всему миру.

По данным Bloomberg, кибератака, о которой стало известно в декабре 2020 года, задела по крайней мере 200 различных организаций по всему миру — в частности, министерства финансов и торговли и национальной безопасности США.

В феврале 2021 года президент Microsoft Брэд Смит заявлял, что кибератака на SolarWinds является «самой большой и изощренной, которую когда-либо видел мир». Американская разведка возлагала ответственность за кибератаки на Россию; она все обвинения отрицала.

В апреле США ввели против РФ санкции — в том числе и из-за кибератаки на SolarWinds. Под ограничения попали шесть российских технологических компаний, сотрудничающих с российской разведкой.