1710014461
2024-03-09 19:17:27
ロシアの対外諜報機関SVRのハッカーらは、1月中旬に明らかにした侵入で得たデータを利用して、一部の情報を侵害した。 ソースコードリポジトリ ソフトウェア大手はブログと規制当局への提出文書でこう述べた。
同社の広報担当者は、どのようなソースコードがアクセスされたのか、ハッカーが顧客や顧客のセキュリティをさらに侵害するためにどのような能力を獲得したのかについては明らかにしていない。 マイクロソフトのシステム。 Microsoftは金曜日、ハッカーらが同社と不特定の顧客との間の電子メール通信からパスワード、証明書、認証キーなどの暗号秘密を盗み、「緩和策の講じを支援するため」連絡を取っていると発表した。
クラウドコンピューティング会社ヒューレット・パッカード・エンタープライズは1月24日、同社もSVRハッキングの被害者であり、マイクロソフトがハッキングされたことを発見したのと時を同じくして、2週間前に(誰からは明言されていないが)侵害について知らされていたことを明らかにした。 。
Microsoftは金曜日、「脅威アクターの継続的な攻撃は、脅威アクターのリソース、調整、集中力の継続的かつ多大な関与によって特徴付けられる」と述べ、入手したデータを「攻撃対象領域の全体像を蓄積し、攻撃の強化に使用する可能性がある」と付け加えた。そうする能力。」 サイバーセキュリティの専門家らは、SVRハッキングが封じ込められなかったとMicrosoftが認めたことは、ワシントン州レドモンドにある同社のソフトウェアモノカルチャーに政府や企業が大きく依存していることの危険性、そして同社の非常に多くの顧客が同社のグローバルクラウドネットワークを通じてつながっているという事実を暴露していると述べた。 。
サイバーセキュリティ会社コントラスト・セキュリティのトム・ケラーマン氏は、「これは国家安全保障に多大な影響を与える」と述べた。 「ロシア人はマイクロソフトの顧客に対してサプライチェーン攻撃を利用できるようになりました。」
Tenable の CEO、アミット・ヨラン氏も声明を発表し、警戒と落胆の両方を表明した。 彼は、Microsoft が自社の脆弱性やハッキングへの対処方法について過度に秘密主義であると考えるセキュリティ専門家の一人です。
ヨランさんは「こんなことが起こり続けることに、私たち全員が激怒するべきだ」と語った。 「これらの侵害は互いに独立したものではなく、マイクロソフトのいかがわしいセキュリティ慣行と誤解を招く記述により、真実全体が意図的に隠蔽されています。」
Microsoftは、今回の事件が同社の財務に重大な影響を及ぼす可能性があるかどうかはまだ判断していないと述べた。 また、侵入の執拗さは「特に高度な国家攻撃の観点から、前例のない世界的な脅威状況をより広範に反映している」とも述べた。
Cozy Bear として知られるこのハッカーは、SolarWinds の侵害を実行したのと同じハッキング チームです。
Microsoftは最初にハッキングを発表した際、SVR部門が社内電子メールシステムに侵入し、一部の上級幹部やサイバーセキュリティチームと法務チームの従業員のアカウントにアクセスしたと述べた。 侵害されたアカウントの数は明らかにされていない。
当時、Microsoftは1月13日頃に侵害されたアカウントからハッカーのアクセスを削除することができたと述べていたが、その時までにハッカーが足がかりを築いていたことは明らかだった。
「レガシー」テストアカウントの認証情報を侵害することで侵入したとしているが、詳細は明らかにされていない。
Microsoftの今回の開示は、上場企業に事業に悪影響を与える可能性のある違反の開示を義務付ける証券取引委員会の新たな規則が発効してから3カ月後に行われた。
#マイクロソフトはロシア国家ハッカーらを振り切ることができなかったと語る