1709973957
2024-03-08 20:34:03
ロシア政府と関係のあるハッカーが侵入を試み続けている マイクロソフトの テクノロジー企業の発表によると、2023年後半からハッキングで盗まれた情報を使用したシステムが利用されるようになったという。 今回の侵入は深刻だったので、Microsoft は米国政府機関に報告書を提出しました。 SEC。
ロシアのハッカーはミッドナイト・ブリザード(以前はノーベリウムとして知られていた)と呼ばれており、米英政府はロシア対外情報局に所属していると考えている。 このグループは少なくとも以前から存在しています 2018年初頭。
「ここ数週間、Midnight Blizzard が当社の企業電子メール システムから最初に流出した情報を使用して不正アクセスを取得している、または取得しようとしているという証拠を確認しました。 これには、会社のソース コード リポジトリと内部システムの一部へのアクセスが含まれます」と Microsoft はアップデートで書いています。 金曜日に。
「現時点でマイクロソフトがホストする顧客向けシステムが侵害されたという証拠は見つかっていない」と発表は続けた。
によると 新規申請Midnight Blizzardは、2023年後半に「当社の上級幹部チームのメンバーとサイバーセキュリティ、法務、その他の部門の従業員」を含む「従業員のごく一部の電子メールアカウント」へのアクセスを取得していました。
Microsoftは、パスワードスプレーとして知られるブルートフォースパスワード推測の件数が増加していると述べ、同社が1月に確認した「すでに大量」と比較して2月には10倍に増加したと述べた。
「Midnight Blizzardが発見したさまざまな種類の秘密を利用しようとしているのは明らかです。 これらの秘密の一部は顧客と Microsoft の間で電子メールで共有されており、流出した電子メールでこれらの秘密を発見したため、当社はこれらの顧客に緩和措置を講じるよう支援するようこれまでも連絡を取り続けており、現在も連絡を取り続けています。」と Microsoft は説明しました。
しかし、Midnight Blizzardの標的はMicrosoftだけではない。 Hewlett Packard Enterprise は、12 月下旬の提出文書で、Office 365 クラウド電子メール環境がセキュリティ侵害を受けていたことを明らかにしました。 同じグループ。
#マイクロソフトはロシアのハッカーによる絶え間ない攻撃にさらされているとファイリングは言う