日本語版
最新ニュース
世界

ロシア国家ハッカーによるパスワード散布によりマイクロソフトのネットワークが侵害される

ゲッティイメージズ Microsoftは金曜日遅く、ロシア国家ハッカーらが脆弱なパスワードを悪用してMicrosoftの企業ネットワークを侵害し、セキュリティチームや法務チームで働く上級幹部や従業員の電子メールや文書にアクセスしたと発表した。 Microsoftはこの攻撃を、Midnight Blizzardとして追跡しているクレムリン支援のハッカー集団によるものだとしているが、基本的なセキュリティ衛生を怠った結果、顧客に損害を与える可能性のある侵害が発生したのは、ここ数年で少なくとも2回目である。 金曜日に証券取引委員会に提出された開示文の一節は、あきれるようなものだった。 2023 年 11 月下旬から、脅威アクターはパスワード スプレー攻撃を使用して従来の非実稼働テスト テナント アカウントを侵害し、足がかりを獲得し、その後そのアカウントのアクセス許可を使用して、Microsoft 企業の電子メール アカウントのごく一部にアクセスしました。当社の上級幹部チームとサイバーセキュリティ、法務、その他の部門の従業員が、一部の電子メールと添付文書を盗み出しました。 調査によると、彼らは当初、Midnight Blizzard 自体に関連する情報を得るために電子メール アカウントをターゲットにしていたことがわかりました。 電子メールがアクセスされた従業員に通知を行っているところです。 マイクロソフトは、金曜日の公開のちょうど 1 週間前である 1 月 12 日までこの侵害を検出しませんでした。 Microsoft のアカウントは、ロシアのハッカーが 2 か月間もアカウントに継続的にアクセスしていた可能性を高めています。 上記で引用した 93 語の翻訳: Microsoft のネットワーク内のデバイスは、2 要素認証形式が採用されていない弱いパスワードによって保護されていました。 ロシアの敵対グループは、以前に侵害されたパスワードや一般的に使用されていたパスワードを散りばめ、最終的に正しいパスワードを見つけるまで、パスワードを推測することができました。 その後、脅威アクターがアカウントにアクセスしたことは、2FA…

ロシア国家ハッカーによるパスワード散布によりマイクロソフトのネットワークが侵害される

1705763343
2024-01-20 01:41:43

ゲッティイメージズ

Microsoftは金曜日遅く、ロシア国家ハッカーらが脆弱なパスワードを悪用してMicrosoftの企業ネットワークを侵害し、セキュリティチームや法務チームで働く上級幹部や従業員の電子メールや文書にアクセスしたと発表した。

Microsoftはこの攻撃を、Midnight Blizzardとして追跡しているクレムリン支援のハッカー集団によるものだとしているが、基本的なセキュリティ衛生を怠った結果、顧客に損害を与える可能性のある侵害が発生したのは、ここ数年で少なくとも2回目である。 金曜日に証券取引委員会に提出された開示文の一節は、あきれるようなものだった。

2023 年 11 月下旬から、脅威アクターはパスワード スプレー攻撃を使用して従来の非実稼働テスト テナント アカウントを侵害し、足がかりを獲得し、その後そのアカウントのアクセス許可を使用して、Microsoft 企業の電子メール アカウントのごく一部にアクセスしました。当社の上級幹部チームとサイバーセキュリティ、法務、その他の部門の従業員が、一部の電子メールと添付文書を盗み出しました。 調査によると、彼らは当初、Midnight Blizzard 自体に関連する情報を得るために電子メール アカウントをターゲットにしていたことがわかりました。 電子メールがアクセスされた従業員に通知を行っているところです。

マイクロソフトは、金曜日の公開のちょうど 1 週間前である 1 月 12 日までこの侵害を検出しませんでした。 Microsoft のアカウントは、ロシアのハッカーが 2 か月間もアカウントに継続的にアクセスしていた可能性を高めています。

上記で引用した 93 語の翻訳: Microsoft のネットワーク内のデバイスは、2 要素認証形式が採用されていない弱いパスワードによって保護されていました。 ロシアの敵対グループは、以前に侵害されたパスワードや一般的に使用されていたパスワードを散りばめ、最終的に正しいパスワードを見つけるまで、パスワードを推測することができました。 その後、脅威アクターがアカウントにアクセスしたことは、2FA が採用されていないか、何らかの方法で保護がバイパスされたことを示しています。

さらに、この「従来の非運用テスト テナント アカウント」は、Midnight Blizzard がピボットして、会社の最も上級の機密性の高い従業員アカウントの一部にアクセスできるように何らかの方法で構成されていました。

サイバーセキュリティに数十年の経験を持つコロンビア大学のコンピューターサイエンス教授兼準法律教授であるスティーブ・ベロビン氏は、マストドンについて次のように書いています。

ここには多くの興味深い意味が含まれています。 パスワード スプレー攻撃が成功した場合は、2FA がなく、パスワードが再利用されているか、脆弱であることが示唆されます。 「テスト テナント アカウント」の権限だけを使用して、「上級リーダー、サイバーセキュリティ、法務」チームに属する電子メール アカウントにアクセスできるということは、誰かがそのテスト アカウントに素晴らしい権限を与えていたことを示唆しています。 なぜ? なぜテストが終わっても削除されなかったのですか? また、Microsoft が攻撃を検出するまでに約 7 週間かかったということにも注意してください。

Microsoft は、Midnight Blizzard が顧客環境、運用システム、ソース コード、または AI システムにアクセスしたという証拠は認識していないと述べたが、一部の研究者は、特に Microsoft 365 サービスが影響を受けやすいかどうか、あるいは影響を受けていたかどうかについて疑問を表明した。同様の攻撃手法。 研究者の 1 人である Kevin Beaumont は、Microsoft での勤務も含め、サイバーセキュリティに関する長いキャリアを持っています。 LinkedIn で彼は次のように書きました。

Microsoft スタッフは電子メールに Microsoft 365 を使用しています。 金曜日の夜に詳細が記載されていない SEC の提出書類やブログは素晴らしいものですが、実際の詳細を追跡する必要があります。 Microsoft がテントを張ったり、インシデントのコードワードを作成したり、CELA を作成したり、MSTIC がすべてを見ているふりをしたりする時代 (脅威アクターも Mac を使用しています) は終わりました。信頼を維持するには、根本的な技術的および文化的変革を行う必要があります。

CELA は、Corporate、Outside、および Legal Affairs の略で、開示草案の作成を支援する Microsoft 内のグループです。 MSTIC は Microsoft Threat Intelligence Center の略です。

#ロシア国家ハッカーによるパスワード散布によりマイクロソフトのネットワークが侵害される

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。