Microsoft’tan Müşteri E-postaları İhlali Açıklaması

Microsoft, Midnight Blizzard adlı siber suç örgütünün saldırısı sonucunda müşteri e-postalarına erişildiğini doğruladı. Şirket, ihlalden etkilenen belirli müşterilere bilgilendirme yapmaya başladı. Başlangıçta yalnızca dahili iletişimlerin sızdırıldığını belirten Microsoft, daha sonra 2023 sonlarında yaşanan bir ihlal sırasında bazı müşteri e-postalarına Rus bilgisayar korsanlarının eriştiğini açıkladı.
Microsoft Müşteri E-postaları Sızıntısı
19 Ocak 2024 tarihinde Microsoft, kurumsal e-posta sistemine yönelik bir siber saldırının tespit edildiğini duyurdu. Rus devletiyle bağlantılı bilgisayar korsanları grubu olan Midnight Blizzard tarafından desteklenen saldırının, Kasım 2023’te eski bir hesabın tehlikeye atılmasıyla başladığı belirtildi. Saldırganlar, Microsoft’un kurumsal ağına sızdıktan sonra, hesap izinlerini kullanarak şirketin kurumsal e-posta hesaplarından “çok küçük bir yüzdeye” erişim sağladılar.
Yeni Süper Bilgisayar Geliştirme Çalışmaları
Süper bilgisayarlar alanında yapılan çalışmalar sonucunda, mevcut en hızlı süper bilgisayar olan Frontier’dan 30 kat daha güçlü bir yüksek performanslı makine geliştirilmektedir. Kaliforniya merkezli bir yarı iletken şirketinin yürüttüğü çalışmalar, sektörde büyük bir ilgi uyandırmış durumda.
Microsoft, Mart 2024’te müşterilere, ilk ihlal sırasında sızdırılan bilgilerin, saldırganların firmanın bazı kaynak kodu depoları ve dahili sistemleri de dahil olmak üzere ortamlarına daha fazla yetkisiz erişim elde etmek için kullandıklarına dair kanıtlar bulunduğunu bildirdi. İlk ihlaldan altı aydan fazla bir süre sonra, belirli kullanıcılara ihlal sırasında e-postalarının da tehlikeye atıldığı bilgisi iletildi.
Microsoft’un Siber Güvenlik İhlallerine Yanıtı
2023 Yazı’nda yaşanan ve devlet destekli Çinli tehdit aktörlerinin 22 farklı kuruluşta 500’den fazla kişinin posta kutularına erişim sağladığı Exchange Saldırısı’na Microsoft’un verdiği tepki, Siber Güvenlik İnceleme Kurulu tarafından sert bir dille eleştirilmişti. İhlal sırasında etkilenen kişiler arasında ABD Ticaret Bakanı Gina Raimondo ve Çin Büyükelçisi R. Nicholas Burns gibi üst düzey yetkililer de bulunmaktaydı. Raporda, şirketin güvenlik açıklarını ve kurumsal güvenlik yatırımlarını önemsememe konusunda eleştirildiği belirtilmişti.

















