Microsoft a contracarat un atacator chinez care viza guvernele Europei de Vest


Microsoft a dezvăluit săptămâna trecută că a respins un atac cibernetic organizat de un atacator chinez care vizează peste 20 de organizații, inclusiv agenții guvernamentale, într-o campanie de spionaj cibernetic concepută pentru a obține date confidențiale.
Atacurile au început pe 15 mai 2023, au implicat acces la conturi de e-mail, iar Microsoft a atribuit campania atacatorilor Storm-0558 despre care spune că au sediul în China și identifică, în primul rând, agențiile guvernamentale din Europa de Vest, transmite dnsc.ro.
„Ei se concentrează pe spionaj, furtul de date și accesul la acreditări”, a menționat Microsoft. „Se știe, de asemenea, că folosesc programe malware personalizate, pe care Microsoft le urmărește ca Cigril și Bling, pentru acces la acreditări.”
Campania ar fi fost detectată pe 16 iunie 2023, iar Microsoft a declarat că a notificat toate organizațiile vizate sau compromise, fără a le menționa și fără a dezvălui numărul de conturi ce ar fi putut fi afectate.









































































