1705740310
2024-01-19 23:03:14
マイクロソフトは金曜日、ロシア国家支援グループが1月12日に同社の企業システムをハッキングし、従業員のアカウントから一部の電子メールや文書を盗んだと発表した。
サイバーセキュリティ業界でノーベリウム(またはミッドナイト・ブリザード)として知られるロシアのハッカー集団が、2023年11月から「パスワードスプレー攻撃」を利用してマイクロソフトのプラットフォームに侵入したと同社がブログで発表した。 ハッカーはこの手法を使用して、複数のアカウントで同じパスワードを使用して企業のシステムに侵入します。
Microsoftによると、ロシアのグループは、上級幹部チームのメンバーやサイバーセキュリティ、法務、その他の部門の従業員を含む、Microsoft企業の電子メールアカウントの「ごく一部」にアクセスできたという。
Microsoftの脅威調査チームは、Midnight Blizzardなどの国家ハッカーを定期的に調査しており、同社は、今回の侵害に対する調査により、ハッカーが最初はMidnight Blizzardに関する情報を持っている電子メールアカウントを標的としていたことが示されたと述べた。
ワシントンのロシア大使館と外務省はコメント要請に応じていない。
Microsoftは、この事件を調査し、悪意のある活動を阻止し、攻撃者のシステムへのアクセスをブロックしたと述べた。
#マイクロソフトロシアのグループにハッキングされたと発表