Εμφάνιση 1-11 από 11
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Microsoft
    Οι Ρώσοι κρατικοί χάκερς εκμεταλλεύτηκαν έναν αδύναμο κωδικό πρόσβασης για να παραβιάσουν το εταιρικό δίκτυο της Microsoft και απέκτησαν πρόσβαση σε μηνύματα ηλεκτρονικού ταχυδρομείου και έγγραφα που ανήκαν σε ανώτερα στελέχη και υπαλλήλους που εργάζονταν σε ομάδες ασφαλείας και νομικές υπηρεσίες, ανακοίνωσε η Microsoft αργά την Παρασκευή.

    Η επίθεση, την οποία η Microsoft απέδωσε σε μια ομάδα χάκερ που υποστηρίζεται από το Κρεμλίνο και την οποία εντοπίζει ως Midnight Blizzard, είναι τουλάχιστον η δεύτερη φορά μέσα σε τόσα χρόνια που η αποτυχία να ακολουθηθεί η βασική ασφάλεια οδήγησε σε παραβίαση που μπορεί να βλάψει τους πελάτες. Μια παράγραφος στην αποκάλυψη της Παρασκευής, που κατατέθηκε στην Επιτροπή Κεφαλαιαγοράς, ήταν εντυπωσιακή:

    Από τα τέλη Νοεμβρίου του 2023, ο δράστης της απειλής χρησιμοποίησε μια επίθεση με ψεκασμό κωδικού πρόσβασης για να θέσει σε κίνδυνο έναν παλαιό δοκιμαστικό λογαριασμό και να αποκτήσει ερείσματα, και στη συνέχεια χρησιμοποίησε τα δικαιώματα του λογαριασμού για να αποκτήσει πρόσβαση σε ένα πολύ μικρό ποσοστό εταιρικών λογαριασμών ηλεκτρονικού ταχυδρομείου της Microsoft, συμπεριλαμβανομένων μελών της ανώτερης ηγετικής ομάδας μας και υπαλλήλων στις λειτουργίες κυβερνοασφάλειας, νομικών και άλλων λειτουργιών μας, και διέρρευσε ορισμένα μηνύματα ηλεκτρονικού ταχυδρομείου και συνημμένα έγγραφα. Η έρευνα δείχνει ότι αρχικά στόχευαν λογαριασμούς ηλεκτρονικού ταχυδρομείου για πληροφορίες που αφορούσαν την ίδια την Midnight Blizzard. Βρισκόμαστε στη διαδικασία ενημέρωσης των υπαλλήλων των οποίων τα email είχαν πρόσβαση.

    Η Microsoft δεν εντόπισε την παραβίαση μέχρι τις 12 Ιανουαρίου, ακριβώς μια εβδομάδα πριν από την αποκάλυψη της Παρασκευής. Ο απολογισμός της Microsoft εγείρει την προοπτική ότι οι Ρώσοι χάκερ είχαν αδιάλειπτη πρόσβαση στους λογαριασμούς για διάστημα έως και δύο μηνών.

    Αναλυτικά : ArsTechnica

  2. #2
    Εγγραφή
    26-01-2023
    Μηνύματα
    80
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1Gbps
    ISP
    Cosmote
    Ας προσέχατε και μην σκούζετε τώρα

  3. #3
    Εγγραφή
    21-03-2008
    Ηλικία
    36
    Μηνύματα
    9.892
    Downloads
    8
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Nova
    Router
    VMG8623-T50B & Debian
    Κατά τ' άλλα, εσύ απλό κορόιδο, εεε... χρήστη, κάνε υποχρεωτικά MSA που δεν σου χρησιμεύει σε τίποτα για να είσαι ασφαλής
    - Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
    - Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.

  4. #4
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.018
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    Όσον αφορά τους Ρώσους χάκερς παίζει να πείραν και βραβείο off the record by Putin
    Είναι δεινοί χάκερς και δεν παίζουν με τους Ρώσους. Να αγιάσουν τα χεράκια τους


    Russian Hackers Rules the Fucking Planet

    Έτσι όμως και τους πιάσουν να χακάρουν υποδομές της Ρωσίας θα πάθουν μεγάλο κακό.
    ἀναφαίρετον ὅπλον ἡ ἀρετή

  5. #5
    Εγγραφή
    01-11-2022
    Μηνύματα
    379
    Downloads
    0
    Uploads
    0
    ISP
    ΕΔΕΤ Δίοδος
    Παράθεση Αρχικό μήνυμα από xaris2335 Εμφάνιση μηνυμάτων
    Έτσι όμως και τους πιάσουν να χακάρουν υποδομές της Ρωσίας θα πάθουν μεγάλο κακό.
    Υπαρβολές. Απλά θα έχουν σοβαρές τύψεις και θα αυτοκτονήσουν κόβοντας το λαιμό τους με σύρμα,

  6. #6
    Εγγραφή
    08-02-2020
    Περιοχή
    Περιστέρι
    Μηνύματα
    292
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΕΡΙΣΤΕΡΙ
    Router
    Huawei DN8245V-70
    SNR / Attn
    9.4(dB) / 7(dB)
    Path Level
    Fastpath
    Καρμα για το minecraft account που εχασα οταν ημουν μικρος

  7. #7
    Εγγραφή
    03-12-2010
    Ηλικία
    37
    Μηνύματα
    845
    Downloads
    0
    Uploads
    0
    ISP
    HOL
    Άμα ήμουν ο ιδιοκτήτης της MS, θα απαιτούσα από το Κογκρεσο στο επόμενο πακέτο κυρώσεων κατά της Ρωσίας για την εισβολή στην Ουκρανία να έχει επιπλέον μέτρα και για την εισβολή των Ρώσων hacker. (Λέμε τώρα...)

  8. #8
    Εγγραφή
    09-06-2007
    Περιοχή
    ΠΕΛΛΑ ΓΙΑΝΝΙΤΣΑ
    Ηλικία
    39
    Μηνύματα
    12.684
    Downloads
    15
    Uploads
    6
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    COSMOTE VDSL2
    DSLAM
    ΟΤΕ - ΓΙΑΝΝΙΤΣΑ
    Router
    H1600
    Path Level
    Fastpath
    Κομπλέ αφού είναι Ρώσοι θα είναι κρατικοί.
    Αφού το είπε η Microsoft. Democracy στο US. Α,ρε Assange που χρειάζεται...
    Το δικαίωμά σου να μιλάς δεν περιλαμβάνει την υποχρέωσή μου να σε πάρω στα σοβαρά.

  9. #9
    Εγγραφή
    15-08-2006
    Περιοχή
    Ίλιον
    Ηλικία
    48
    Μηνύματα
    2.266
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    2x 8192/1024
    ISP
    Wind ADSL & Nova ADSL
    DSLAM
    Wind - ΙΛΙΟΝ
    Router
    Zyxel AMG1312 /Sophos XG
    SNR / Attn
    7,1(dB) / 33,1(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Pixel 57 Εμφάνιση μηνυμάτων
    Υπαρβολές. Απλά θα έχουν σοβαρές τύψεις και θα αυτοκτονήσουν κόβοντας το λαιμό τους με σύρμα,
    Aυτοκτόνησε με 8 μαχαιριές στην πλάτη...
    Από το 2014 VDSL περιμένω...
    1216-4241216ΙΛΙΟΝ424FTTH-GPON2023/Q1
    2022/Q2: Για το Q1 είμαι σίγουρος.. για το 2023, από την άλλη, καθόλου..

    2023/Q3 update: Ολίσθηση πλάνου για 2024/Q1...
    2024/Q2 update: Επιτέλους ξεκίνησαν το σκάψιμο... Να δούμε σε ποιο Q θα υπάρξει διαθεσιμότητα ...

  10. #10
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    While Microsoft didn’t provide many details on how the attackers gained access in its initial SEC disclosure late on Friday, the software maker has now published an initial analysis of how the hackers got past its security. It’s also warning that the same hacking group, known as Nobelium or as the “Midnight Blizzard” weather-themed moniker Microsoft refers to them, has been targeting other organizations.

    Nobelium initially accessed Microsoft’s systems through a password spray attack. This type of attack is a brute force one that sees hackers use a dictionary of potential passwords against accounts. Crucially, the non-production test tenant account that was breached didn’t have two-factor authentication enabled. Nobelium “tailored their password spray attacks to a limited number of accounts, using a low number of attempts to evade detection,” says Microsoft.

    From this attack, the group “leveraged their initial access to identify and compromise a legacy test OAuth application that had elevated access to the Microsoft corporate environment.” OAuth is a widely used open standard for token-based authentication. It’s commonly used across the web to allow you to sign into applications and services without having to provide a website with your password. Think of websites you might sign into with your Gmail account, that’s OAuth in action.

    This elevated access allowed the group to create more malicious OAuth applications and create accounts to access Microsoft’s corporate environment and eventually its Office 365 Exchange Online service that provides access to email inboxes.

    “Midnight Blizzard leveraged these malicious OAuth applications to authenticate to Microsoft Exchange Online and target Microsoft corporate email accounts,” explains Microsoft’s security team.
    ......
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  11. #11
    Εγγραφή
    07-02-2021
    Μηνύματα
    27
    Downloads
    0
    Uploads
    0
    ISP
    COSMOTE
    Router
    Fritz
    Έχουν παραβιαστεί και όσοι έχουν microsoft 365 ;

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας