1705922619
2024-01-22 11:00:42
ロシア諜報機関と関係のあるハッカーが、ハッキングキャンペーンの一環としてマイクロソフト幹部数名から電子メールと文書を盗むことに成功した。 アメリカの会社が発表した1月19日金曜日。
で 株式市場のプレスリリース Microsoft は簡潔に、2023 年 11 月に開始された攻撃の一環として、国家攻撃者が (正確な数は特定せずに) 同社の一定数の従業員の電子メールにアクセスできたことを 1 月 12 日に発見したと説明しました。 Microsoftは1月13日にハッカーのアクセスを遮断することに成功したと主張している。
今日に至るまで、ハッカーがどのようにして侵入に成功したのかは不明のままです。 Microsoft によると、この作戦の実行犯は、いわゆる「パスワード スプレー」を行うことから始めました。つまり、一般的に使用されている、または以前に使用されていたパスワードをテストした可能性があります。 古いテスト アカウントを侵害する前に、Microsoft のインフラストラクチャに属する多数の電子メール アドレスから盗まれました。
SolarWinds ハッキングに関与した人物
ハッカーがどのようにしてそこから他の電子メールボックスを制御したのかは不明です。 しかし、同社によれば、彼らは以下にアクセスできたという。 「Microsoft アカウントのごく一部」会社の幹部やセキュリティチームや法務チームの従業員も含まれます。
Microsoft は、この攻撃は Nobelium (同社の類型学では Midnight Blizzard とも呼ばれる) によるものであると考えました。 この人物は、ロシア連邦対外情報局であるSVRとの関係が疑われている俳優である。 同社によると、ハッカーたちはマイクロソフトが自分たちの活動について何を知っているかを知るために、特に侵害された電子メールや内部文書から自分たち自身に関する情報を探していただろうという。
ノーベリウムは、ロシアによる最大規模のコンピュータースパイ活動の 1 つである SolarWinds ハッキングの背後にいるとして特に非難されています。 2023 年 8 月にマイクロソフト 別のハッキング活動も報告していた Nobelium によるものと考えられます。Nobelium では、一部の顧客の侵害されたアカウントが他の組織に対するフィッシング攻撃に使用されました。
#マイクロソフト関係者からの電子メールがロシア諜報機関によって盗まれる