1720185279
2024-07-05 13:11:25
サイバーセキュリティ侵害は マイクロソフト 2023年後半には、米国退役軍人省(VA)、米国国際メディア局(USAGM)、平和部隊にも影響が及ぶと予想されています。
同社は2024年3月に両組織に侵害について通知し、USAGMに対しては攻撃者がサーバーからデータを盗んだ可能性があると警告した。セキュリティデータや個人識別情報(PII)はおそらく盗まれていない。
「調査が続く中、アクセスされたマイクロソフトの企業メールアカウントでやり取りしていた顧客に連絡を取って通知している」とマイクロソフトの広報担当者ジェフ・ジョーンズ氏は述べた。 ザ・ヴァージ「当社は、お客様が緩和策を講じられるよう、引き続き調整、サポート、支援を行ってまいります。」
真夜中の吹雪
2023年11月下旬、ロシアの国家支援を受けた脅威アクターとして知られる ミッドナイトブリザード(別名ノーベリウム、コージーベア)はマイクロソフトを標的にした そして、上級幹部を含む特定の高位の人物から機密情報を盗み出すことに成功した。アクセスされたメールの正確な数は不明だが、マイクロソフトは、侵害されたアカウントには上級管理職のメンバーやサイバーセキュリティ部門や法務部門に勤務する人々のものも含まれていると述べた。
この攻撃は1月12日に発見され、マイクロソフトはその後のセキュリティへの取り組みの変更により混乱が生じる可能性があると指摘した。
当時、同社は、攻撃者がパスワード スプレー攻撃によって、従来の非本番環境のテスト テナント アカウントを侵害した方法について言及していました。
同社によれば、このグループはそのアクセス権を利用して「ごく一部」のマイクロソフト企業アカウントにアクセスしたという。
マイクロソフトは「いくつかの電子メールと添付文書」が盗まれたと述べ、その情報はノーベリウムグループに関連していると述べた。「現在までに、脅威の攻撃者が顧客環境、生産システム、ソースコード、AIシステムにアクセスしたという証拠はない。」
TechRadar Pro のその他の記事
#最近のマイクロソフトのデータ侵害によりロシアのハッカーが米国連邦政府機関に侵入した