1705740565
2024-01-19 23:29:45
ロシアの諜報機関と関係のあるハッカーグループがマイクロソフトの上級幹部や他の従業員数人の電子メールにアクセスしたと同社は金曜日に明らかにした。
Microsoftは、1月12日にこの攻撃を検知し、Midnight BlizzardまたはNobeliumとして知られるハッカーグループが犯行であると判断したと発表した。 それは、2020年のSolarWindsサイバー攻撃の背後にいるのと同じグループです。 マイクロソフトと米国のサイバーセキュリティ当局者ノーベリウムはロシアの対外情報局(SVR)の一部だ。
「2023 年 11 月下旬から、脅威アクターはパスワード スプレー攻撃を使用して従来の非運用テスト テナント アカウントを侵害し、足場を築き、アカウントの権限を使用して、メンバーを含む Microsoft 企業電子メール アカウントのごく一部にアクセスしました。当社の上級幹部チームとサイバーセキュリティ、法務、その他の部門の従業員を殺害し、一部の電子メールと添付文書を窃取した」と同社はブログ投稿で述べた。
同社は「上級幹部」のどのメンバーが標的となったかは明らかにしていないが、初期調査では同グループが自社に関連する情報を探していたことが示唆されたと述べた。 同社関係者らはこれまでのところ、「顧客環境、実稼働システム、ソースコード、またはAIシステム」がアクセスされたという証拠を持っていない。
同社は、この攻撃は「マイクロソフトの製品やサービスの脆弱性によるものではない」と述べているが、「マイクロソフトが所有するレガシーシステムと社内のビジネスプロセス」のセキュリティを「直ちに」向上させるための措置を講じているとしている。 この変更は「ある程度の混乱を引き起こす可能性が高い」と付け加えた。
#ロシア国家支援のハッカーがマイクロソフトの上級幹部の電子メールにアクセス