日本語版
最新ニュース
世界

マイクロソフト、国家支援の攻撃者が上級指導者の電子メールにアクセスしたと発表

Microsoftは1月19日、国家支援による攻撃が発生したことを明らかにした。 2023 年 11 月に始まり、ロシア国家支援の脅威アクター グループ Midnight Blizzard が、侵害された電子メール アカウントを通じてマイクロソフトの企業電子メールやドキュメントの一部にアクセスしました。 攻撃者は、従来のテスト テナント アカウントを使用して 2023 年 11 月にアクセスを取得しました。 そこから、そのアカウントのアクセス許可を使用して、少数の Microsoft 企業電子メール アカウントにアクセスできます。これらのアカウントの一部は上級管理チーム メンバー用でした。 電子メール アカウントにアクセスされた他の個人は、サイバーセキュリティ チームや法務チームなどで働いています。 Microsoft Security Response Center チームは 1 月 19 日のブログ投稿で、「調査の結果、彼らは当初、Midnight Blizzard 自体に関連する情報を得るために電子メール アカウントをターゲットにしていたことがわかりました」と述べています。 「この攻撃はマイクロソフトの製品やサービスの脆弱性が原因ではなかった」とマイクロソフトチームは書いている。…

マイクロソフト、国家支援の攻撃者が上級指導者の電子メールにアクセスしたと発表

1706050825
2024-01-23 19:10:57

Microsoftは1月19日、国家支援による攻撃が発生したことを明らかにした。 2023 年 11 月に始まり、ロシア国家支援の脅威アクター グループ Midnight Blizzard が、侵害された電子メール アカウントを通じてマイクロソフトの企業電子メールやドキュメントの一部にアクセスしました。

攻撃者は、従来のテスト テナント アカウントを使用して 2023 年 11 月にアクセスを取得しました。 そこから、そのアカウントのアクセス許可を使用して、少数の Microsoft 企業電子メール アカウントにアクセスできます。これらのアカウントの一部は上級管理チーム メンバー用でした。 電子メール アカウントにアクセスされた他の個人は、サイバーセキュリティ チームや法務チームなどで働いています。

Microsoft Security Response Center チームは 1 月 19 日のブログ投稿で、「調査の結果、彼らは当初、Midnight Blizzard 自体に関連する情報を得るために電子メール アカウントをターゲットにしていたことがわかりました」と述べています。

「この攻撃はマイクロソフトの製品やサービスの脆弱性が原因ではなかった」とマイクロソフトチームは書いている。 「現在までのところ、攻撃者が顧客環境、実稼働システム、ソースコード、または AI システムにアクセスしたという証拠はありません。 何らかの対応が必要な場合はお客様に通知します。」

Midnight Blizzard はどのようにして Microsoft 電子メール アカウントにアクセスしましたか?

Midnight Blizzard 攻撃者グループは、パスワード スプレー攻撃と呼ばれる手法を使用しました。 パスワード スプレーとは、脅威アクターが 1 つの組織またはアプリケーション内の多数の異なるアカウントに対して一般的に使用されるパスワードをスパムまたは「スプレー」するブルート フォース攻撃です。

パスワードスプレー攻撃を防御する方法

パスワード スプレー攻撃の脅威は、組織が多要素認証を使用し、失効した古いアカウントやテスト アカウントを監視し、実行していることを確認する良い機会です。 最新のSIEMソフトウェア

パスワード スプレー攻撃は、不正なパスワードの試行回数が急激に増加したり、試行間の時間が異常に均等になったりすることが特徴です。 この種の攻撃は、ユーザーがそうでない場合に効果的である可能性があります。 パスワードの変更を強制される 最初のログイン時。 厳格なログイン検出、強力なロックアウト ポリシー、 パスワードマネージャー パスワード スプレー攻撃の可能性を減らすことができます。

参照: これらは 今日のトレンド ランサムウェア、ネットワークインフラストラクチャ攻撃、その他のサイバー脅威において。 (テックリパブリック)

「企業は、堅牢なパスワードと 2FA の利点、ソーシャル エンジニアリング攻撃の特徴、悪意のあるリンクと添付ファイル、安全でないパスワード共有の危険性について従業員を教育することを優先すべきです」とパスワード管理サービスの最高顧客責任者であるゲイリー・オレンスタイン氏は述べています。 Bitwarden 社は TechRepublic に電子メールでこう述べた。 「シミュレーションやインタラクティブなモジュールを通じて組織の文化に意識を浸透させ、より良いセキュリティ習慣を浸透させ、回復力のあるサイバーセキュリティ体制を強化します。」

国民国家主体と対峙する際の課題

国家主導の攻撃は、 2024 年の最大のサイバーセキュリティ脅威。 これらの攻撃は、徹底的な攻撃の必要性を浮き彫りにしています。 インシデント対応計画 脅威インテリジェンスの監視、特に大手テクノロジーやインフラストラクチャなど、特に標的にされる可能性のある組織間での監視。

特に国民国家の攻撃者に関してマイクロソフトは、最近のパスワードスプレー攻撃のような攻撃により、同社は「セキュリティとビジネスリスクの間で取るべきバランスを変える必要があり、従来の種類の計算ではもはや十分ではない」と述べた。

「マイクロソフトにとって、この事件は、さらに迅速に行動することが緊急に必要であることを浮き彫りにしました。 これらの変更が既存のビジネス プロセスに混乱を引き起こす可能性がある場合でも、当社は現在のセキュリティ標準を Microsoft 所有のレガシー システムおよび社内ビジネス プロセスに適用するために直ちに行動します」と Microsoft は書いています。

編集者注: TechRepublic が詳細を求めて Microsoft に問い合わせたところ、テクノロジー大手はそのブログ投稿を私たちに教えてくれました。

#マイクロソフト国家支援の攻撃者が上級指導者の電子メールにアクセスしたと発表

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。