Όταν οι Κινέζοι χάκερς Storm-0558 παραβίασαν την πλατφόρμα ηλεκτρονικού ταχυδρομείου Exchange της Microsoft που βασίζεται στο cloud τον περασμένο Μάιο, έκλεψαν 60.000 μη ταξινομημένα μηνύματα ηλεκτρονικού ταχυδρομείου από υπαλλήλους του Υπουργείου Εξωτερικών των ΗΠΑ.
Η παραβίαση επιβεβαιώθηκε σε πρόσφατη
ενημέρωση
του προσωπικού της
Γερουσία
ς, η οποία προσέθεσε ότι το διακυβευμένο προσωπικό βρισκόταν στην Ανατολική
Ασία
, τον Ειρηνικό και την Ευρώπη και επικεντρώθηκε κυρίως στο έργο της διπλωματίας Ινδο-Ειρηνικού. Οι παράγοντες απειλών βρήκαν επίσης μια λίστα με όλους τους λογαριασμούς email του τμήματος.
«Πρέπει να σκληρύνουμε την άμυνά μας ενάντια σε αυτούς τους τύπους κυβερνοεπιθέσεων και εισβολών στο μέλλον και πρέπει να ρίξουμε μια προσεκτική ματιά στην εξάρτηση της ομοσπονδιακής κυβέρνησης από έναν μόνο προμηθευτή ως πιθανό αδύναμο σημείο», δήλωσε ο γερουσιαστής Eric Schmitt σε δήλωση.
Κατασκοπεία
και κλοπή δεδομένων
Σε συνέντευξη Τύπου, ο εκπρόσωπος του Στέιτ Ντιπάρτμεντ Μάθιου Μίλερ τόνισε ότι τα απόρρητα συστήματα δεν παραβιάστηκαν. Συζητώντας τους επιτιθέμενους, ειπώθηκε ότι το Στέιτ Ντιπάρτμεντ θα επιβεβαίωνε τα προηγούμενα συμπεράσματα της Microsoft ότι το Storm-0558 βρισκόταν πίσω από την εισβολή.
“Δεν έχουμε κάνει αναφορά σε αυτό το σημείο, αλλά, όπως είπα προηγουμένως, δεν έχουμε κανένα λόγο να αμφιβάλλουμε για την απόδοση που έχει κάνει δημόσια η Microsoft.
Και
πάλι αυτή ήταν μια παραβίαση συστημάτων της Microsoft για την οποία το Στέιτ Ντιπάρτμεντ αποκάλυψε και ειδοποίησε τη Microsoft. “
Όταν κυκλοφόρησε για πρώτη φορά η είδηση της εισβολής στα μέσα Ιουλίου 2023, αναφέρθηκε ότι χάκερ απέκτησαν πρόσβαση σε περίπου 25 λογαριασμούς που ανήκαν σε υπαλλήλους της κυβέρνησης των ΗΠΑ. Ήταν το Στέιτ Ντιπάρτμεντ που ενημέρωσε τη Microsoft για την παραβίαση και ο γίγαντας λογισμικού χρειάστηκε μερικές εβδομάδες για να ανακαλύψει πώς ακριβώς οι χάκερ απέκτησαν ένα κλειδί καταναλωτή που ήταν απαραίτητο για την εξάλειψη της εισβολής.
Το Storm-0558 είναι ένας παράγοντας απειλής που συνήθως επικεντρώνεται στην κατασκοπεία, την κλοπή δεδομένων και
πιστοποιητικό
πρόσβαση, έναντι οντοτήτων στη Δυτική Ευρώπη.
Μέσω
BleepingComputer
