Tendencia de ciberseguridad · breach · November 2023-April 2024
Decipher Files: Microsoft, Midnight Blizzard, and the Test Tenant That Became a Pivot Point
APT29 (Russian Foreign Intelligence Service, tracked by Microsoft as Midnight Blizzard) compromised a Microsoft non-production legacy tenant in November 2023 via password spray against an account without MFA, then leveraged a test OAuth application to access Microsoft corporate email accounts. The case study exists primarily because Microsoft published the post-mortem with unusual transparency, making it the cleanest available worked example of how a low-value initial foothold turns into senior-leadership email access through misconfigured cross-tenant trust.
El análisis completo con predicciones, carreras relacionadas y referencias está en la versión en inglés.
Leer el análisis completo (en inglés)Última verificación: 2026-04-25. Fuentes y metodología en la versión original.
Este análisis de tendencias representa investigación e interpretación originales de DecipherU. Las predicciones se basan en datos públicamente disponibles y fuentes académicas citadas. Los resultados reales pueden diferir. Este contenido tiene fines educativos y no constituye asesoramiento de inversión, profesional ni financiero.