(Bloomberg) -- Базирующаяся в Китае хакерская группа, намеревающаяся заниматься шпионажем, взломала ряд учетных записей электронной почты, связанных с правительственными учреждениями в Западной Европе, по данным корпорации Microsoft.
В сообщении в блоге, опубликованном во вторник вечером, Microsoft сообщила, что группа, которую она идентифицировала как Storm-0558, смогла оставаться незамеченной в течение месяца после получения доступа к данным электронной почты примерно 25 организаций в середине мая. Компания-разработчик программного обеспечения обнаружила нарушение только в результате расследования в середине июня, после того как была предупреждена сообщениями клиентов о ненормальной почтовой активности.
“Мы считаем, что этот противник сосредоточен на шпионаже, например, получении доступа к системам электронной почты для сбора разведывательных данных”, - написал Чарли Белл, исполнительный вице-президент Microsoft, в другом посте.
Storm-0558 осуществил атаку, подделав токены аутентификации, необходимые для доступа к учетным записям электронной почты пользователей, добавил он. С тех пор Microsoft уведомила пострадавших клиентов и завершила соответствующие усилия по смягчению последствий, говорится в сообщении компании.
Это последнее обнаружение базирующегося в Китае злоумышленника, проводящего кибератаки с целью получения конфиденциальной информации. В мае Microsoft заявила, что спонсируемая китайским государством хакерская группа, известная как Volt Typhoon, получила доступ к инфраструктурным организациям на Гуаме и в других местах в США с вероятной целью нарушить критически важные коммуникации.
©2023 Bloomberg L.P.
