הסוכנות האמריקנית לאבטחת סייבר ותשתיות (CISA) הודיעה כי פצחני מחשב הנתמכים על-ידי הממשל הרוסי השתמשו בגישה שלהם למערכת הדואר האלקטרוני של
מיקרוסופט לצורך גניבת תכתובות בין פקידים בממשל האמריקני לבין מיקרוסופט. כך על-פי מסמך הנחיות שפרסמה הסוכנות שפרטיו פורסמו (יום ו', 12.4.24) בסוכנות הידיעות רויטרס.
מדובר במסמך שנכתב לפני 10 ימים, ב-2 באפריל, ובו הזהירה הסוכנות לאבטחת סייבר ותשתיות כי הפצחנים מנצלים פרטי אימות שמשותפים בדואר האלקטרוני לצורך פריצה למערכות הלקוחות של מיקרוסופט, ובהן למספר סוכנויות ממשלתיות.
המסמך פורסם בעקבות הודעה שפרסמה מיקרוסופט בחודש מרס האחרון, אשר לפיה היא מנהלת מאבק נגד קבוצת הפצחנים שאותה כינתה "סופת שלגים של חצות". הסוכנות הפדרלית האמריקנית לאבטחת סייבר לא ציינה במסמך שפרסמה מהן הסוכנויות הממשלתיות שעלולות להיות מושפעות מניסיונות הפצחנים לפריצה באמצעות הדוא"ל של מיקרוסופט. עוד ציינו ב-CISA כי ייתכן שהפצחנים כיוונו את המתקפה שלהם גם נגד גורמים וקבוצות שאינם ממשלתיים.