PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • MacGuia
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
© 2023 - Fidemo Sociedade de Media
A ler: Hackers russos andaram a ler emails de dirigentes da Microsoft
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Hackers russos andaram a ler emails de dirigentes da Microsoft
NotíciasSegurança

Hackers russos andaram a ler emails de dirigentes da Microsoft

O acesso dos hackers russos à rede da Microsoft deveu-se a uma configuração de segurança deficiente e permitiu-lhes roubar alguma informação.

Pedro Tróia
Publicado em 23 de Janeiro, 2024
Tempo de leitura: 3 min
Cubo transparente com o logo da Microsoft
Foto de BoliviaInteligente na Unsplash

A Microsoft anunciou que detectou um ataque levado a cabo por um país contra a sua a sua rede de email corporativa e aponta o dedo a um grupo de hackers denominado Midnight Blizzard. Este grupo também é conhecido como Apt29, Nobelium e Cozy Bear e sabe-se que é usado frequentemente para levar a cabo ataques contra organizações ocidentais a mando do governo russo.

- Publicidade -

A Microsoft revelou que o ataque começou em Novembro de 2023, com a utilização de uma técnica denominada ‘password spray’ para tentar comprometer a segurança de uma conta de teste antiga que não estava ligada a qualquer sistema em produção. O ‘password spray’ é uma técnica de ataque brute force em que o atacante tenta adivinhar uma password a partir de uma lista de passwords comuns. Normalmente, estes ataques são automáticos e feitos lentamente para tentar não causar alarme nos sistemas das vítimas.

Depois de terem conseguido aceder à conta de teste, os membros do grupo de hackers russos exploraram as suas permissões para aceder a uma “muito pequena” percentagem de contas corporativas, leia-se: responsáveis seniores da empresa, membros da equipa jurídica e de outros departamentos. Durante o ataque também foi roubada informação, como mensagens e anexos.

Segundo a Microsoft, um aspecto interessante acerca deste ataque é que os hackers estavam principalmente interessados em informações acerca deles próprios. Não há nenhuma evidência que os intrusos acederam a contas de utilizadores, sistemas em produção, código fonte ou sistemas de inteligência artificial. A empresa enfatiza que este ataque não se ficou a dever a qualquer vulnerabilidade que estivesse presente nos seus serviços ou produtos. No entanto, vai notificar os seus clientes se a situação mudar.

A Microsoft informou os empregados afectados e fechou o acesso aos hackers. A empresa está a preparar mudanças significativas na forma como a segurança informática é gerida internamente e recentemente anunciou a Secure Future Initiative (SFI). A SFI vai usar sistemas de defesa informática baseados em inteligência artificial e impor normas de segurança mais estritas para a utilização de aplicações antigas (e recentes) para tentar evitar outro ataque deste género.

- Publicidade -
Etiquetas:Microsoft
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Medico
Inteligência ArtificialNotícias

A utilização regular de IA na detecção do cancro do cólon dificulta a sua identificação quando não se usa essa tecnologia

Tempo de leitura: 4 min
©Reddit
Inteligência ArtificialNotícias

Reddit “fecha a torneira” do Wayback Machine às empresas de inteligência artificial

Tempo de leitura: 2 min
Threadripper
CuriosidadesNotícias

O Threadripper Pro 9995WX da AMD consegue executar 400 cópias de Doom ao mesmo tempo e 8 de Crysis

Tempo de leitura: 3 min
©Microsoft | Complementos W11
Notícias

Microsoft reforça Windows 11 Pro com três ‘apps rápidas’ da suite 365: Pessoas, Pesquisa de Ficheiros e Calendário

Tempo de leitura: 1 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
Gerir opções Gerir serviços Gerir {vendor_count} fornecedores Leia mais sobre esses propósitos
Gerir opções
{title} {title} {title}