Serangan Hujan Salju Tengah Malam Microsoft juga Mempengaruhi Badan Pemerintah Federal

Pada Maret, Microsoft memberitahu Departemen Veteran AS bahwa terdampak oleh pelanggaran keamanan yang memungkinkan kelompok peretas Rusia yang dikenal sebagai “Midnight Blizzard” mencuri beberapa kode sumber perusahaan, laporan Bloomberg. Kelompok tersebut telah dituduh atas serangan SolarWinds sebelumnya, kelompok tersebut telah dituduh memata-matai akun email tim kepemimpinan senior Microsoft dan berusaha menggunakan rahasia yang diperoleh di sana untuk menciptakan pelanggaran keamanan tambahan.

Departemen VA menemukan bahwa Midnight Blizzard menggunakan satu set kredensial yang dicuri untuk mengakses lingkungan uji awan Microsoft sekitar Januari. Pejabat VA memberitahu Bloomberg bahwa akun tersebut diakses hanya selama satu detik, mungkin untuk melihat apakah kredensial tersebut berhasil – sejak itu telah diperbarui.

Menurut Bloomberg, Microsoft juga memberitahu Badan Global Media AS bahwa beberapa data mungkin telah dicuri. Data keamanan dan informasi pribadi yang sensitif yang dipegang oleh lembaga tersebut diyakini tidak dikompromikan. Peace Corps juga diberitahu tentang pelanggaran Midnight Blizzard tetapi memberitahu Bloomberg bahwa mereka dapat “mengurangi kerentanannya.” Microsoft belum mengungkapkan pelanggan mana yang terdampak oleh serangan tersebut.

“Ketika penyelidikan kami berlanjut, kami telah menghubungi pelanggan untuk memberi tahu mereka jika mereka telah berkomunikasi dengan akun email perusahaan Microsoft yang diakses,” kata juru bicara Microsoft Jeff Jones kepada The Verge. “Kami akan terus mengoordinasikan, mendukung, dan membantu pelanggan kami dalam mengambil langkah-langkah mitigasi.”

Microsoft telah mengumumkan bahwa mereka akan mengubah upaya keamanan siber mereka tahun lalu sebelum serangan Midnight Blizzard setelah “serangkaian kegagalan keamanan.” Baru-baru ini, raksasa perangkat lunak tersebut mengatakan bahwa membuat keamanan sebagai “prioritas utama” saat mencoba membangun kembali kepercayaan yang telah hilang.

MEMBACA  Kematian akibat alkohol selama pandemi covid-19 menurut CDC