Microsoft обвинила хакерскую группировку Midnight Blizzard, связав ее с Россией, в активизации кампании по рассылке фишинговых писем американским чиновникам. По данным компании, цель хакеров — сбор разведданных.Российская хакерская группировка Midnight Blizzard («Полуночная метель») отправила серию фишинговых писем лицам в правительстве, академических кругах, обороне, неправительственных организациях и других секторах США с целью сбора разведданных.
По данным компании, фишинговые письма были отправлены тысячам целей в более чем 100 организациях и содержали файл конфигурации протокола удаленного рабочего стола (RDP), который подключался к контролируемому злоумышленником серверу. В некоторых «приманках» злоумышленники пытались добавить достоверности, выдавая себя за сотрудников Microsoft.
Как отмечают в компании, ранее Midnight Blizzard не была замечена в использовании такого способа атаки.