日本語版
最新ニュース
科学&テクノロジー

Microsoft Hackは、損害の広がりとして何百もの企業、機関にヒットします

(ブルームバーグ) - Microsoft Corp.のSharePointサーバーのセキュリティ脆弱性によって損なわれた企業と組織の数は急速に増加しており、犠牲者の集計は数日で6倍以上高騰しているため、1つの調査会社によると。 セキュリティ会社は、ほとんどの犠牲者が米国にいて、モーリシャス、ヨルダン、南アフリカ、オランダが続くと述べた。ブルームバーグは、以前に報じたと報じたブルームバーグが報じた、侵害された人々の中に、国家の核兵器のキャッシュの維持と設計を担当する米国の核安全保障局は、侵害された人々の中にいた。 この問題に精通している人によると、国立衛生研究所もSharePointの欠陥を通じて影響を受けました。保健福祉省のスポークスマンであるアンドリュー・ニクソンは、次のように述べています。「この部門とそのセキュリティチームは、Microsoft SharePointの脆弱性によってもたらされるITシステムのすべてのリスクの監視、特定、および緩和に積極的に取り組んでいます。」 そして、南アフリカの財務省は、ネットワーク上でマルウェアを発見した後、マイクロソフトの助けを求めていると述べたが、そのシステムとウェブサイトは正常に動作していると付け加えた。 ハッキングは、マイクロソフトが少なくとも部分的に中国で非難した最新の主要な違反の1つであり、ワシントンと北京の間の緊張が高まっている中で、世界の安全と貿易をめぐる緊張が高まっています。米国は、数十年にわたる期間にわたって政府と企業の秘密を盗んだとされるキャンペーンについて、中国を繰り返し批判してきました。 Eye Securityの共同所有者Vaisha Bernard氏は、ブルームバーグニュースへのメールで、SharePointのエクスプロイトの実際の犠牲者は、「痕跡を残さないサーバーを妥協する多くの隠された方法がある可能性があるため、はるかに高くなる可能性があるため、はるかに高くなる可能性があります。 「これはまだ発展しており、他の日和見的敵は脆弱なサーバーを活用し続けています。」 SharePointの侵害で妥協した組織には、政府、教育、技術サービスでの多くの働きが含まれます、とバーナードは言いました。ヨーロッパ、アジア、中東、南アメリカの国々には少数の犠牲者がいました。 州の支援ハッカーは、波のSharePointの脆弱性のような主要なサイバーセキュリティの弱点を活用する傾向があります。SvevaSanirelliは、記録されたFuture Incの脅威アナリストであるSveva Sinearelliによると、秘密のターゲットハッキングから始まり、脆弱性が発見されると、それをより明確に使用して開始します。 「アクセスが取得されると、個々の脅威グループが侵害された組織をトリアージし、後続活動に特に関心のある組織を優先することができます」と、サイバーインテリジェンス会社のInsiktグループのシナレッリは述べています。彼女は、これには、侵害されたネットワークへのアクセスを維持する方法を見つけること、より深く穴を掘り、機密情報を盗むためのパスを設定することを含めることができると述べた。 スコット・ベッセント米国財務長官は、来週第3ラウンドの貿易協議のためにストックホルムで中国のカウンターパートに会う予定であり、水曜日のブルームバーグのテレビインタビューで、SharePointハックが議論されることを提案しました。 「明らかに、そのようなことは私の中国のカウンターパートとの議題になります」と彼は言いました。 セキュリティの欠陥により、ハッカーはSharePointサーバーにアクセスし、ユーザーやサービスになりすまして侵害されたネットワークに深くアクセスできるようにすることができるキーを盗むことができます。 Microsoftは、脆弱性を修正するためのパッチを発行しましたが、研究者は、ハッカーがすでに多くのサーバーに足場を持っている可能性があると警告しました。 火曜日のマイクロソフトは、リネン台風とヴァイオレット台風として攻撃の背後にいることで知られる中国の国が後援するハッカーを非難した。会社によると、MicrosoftがStorm-2603と呼んでいる中国に拠点を置くもう1つのハッキンググループも、Storm-2603と呼んでいます。 ワシントン州レドモンドの会社は、主要なサイバー攻撃のために中国を繰り返し非難しました。 2021年、中国の事業の疑いで、数万のMicrosoft Exchangeサーバーが侵害されました。 2023年、Microsoft Exchangeに対する中国の攻撃の別の攻撃が、米国の高官の電子メールアカウントを侵害しました。米国政府の審査は、2023年の事件における「セキュリティ障害のカスケード」であるとマイクロソフトを非難した。 Benincasaによると、中国の政府機関ではなく、中国の政府機関ではなく政府と協力する代理グループによって、SharePoint違反が実行されている可能性があります。国内の民間ハッキング会社は、「ハッカーフォーレンタル」事業に参加することがあると彼は付け加えました。 「少なくとも3つのグループが同じ脆弱性を悪用したと伝えられているため、さらに多くのグループが続くことができることはもっともらしい」と彼は言った。 「サイバーセキュリティは、すべての国が直面する一般的な課題であり、対話と協力を通じて共同で対処する必要があります」と、中国外務省のスポークスマンであるGuo Jiakun氏は述べています。 「中国は、法律に従って活動をハッキングすることに反対し、戦います。同時に、サイバーセキュリティの問題の言い訳の下で中国に対する塗抹標本と攻撃に反対します。」 懸念科学者連合の原子力発電安全局長のエドウィン・ライマンは、国家原子力安全保障局は世界で最も制限された危険な情報のいくつかを所有しているが、分類された情報が保存されているネットワークはインターネットから隔離されていると述べた。 - ルシール・リュー、アリ・ナッター、ジェシカ・ニックスからの支援。 #Microsoft #Hackは損害の広がりとして何百もの企業機関にヒットします

Microsoft Hackは、損害の広がりとして何百もの企業、機関にヒットします

(ブルームバーグ) – Microsoft Corp.のSharePointサーバーのセキュリティ脆弱性によって損なわれた企業と組織の数は急速に増加しており、犠牲者の集計は数日で6倍以上高騰しているため、1つの調査会社によると。

セキュリティ会社は、ほとんどの犠牲者が米国にいて、モーリシャス、ヨルダン、南アフリカ、オランダが続くと述べた。ブルームバーグは、以前に報じたと報じたブルームバーグが報じた、侵害された人々の中に、国家の核兵器のキャッシュの維持と設計を担当する米国の核安全保障局は、侵害された人々の中にいた。

この問題に精通している人によると、国立衛生研究所もSharePointの欠陥を通じて影響を受けました。保健福祉省のスポークスマンであるアンドリュー・ニクソンは、次のように述べています。「この部門とそのセキュリティチームは、Microsoft SharePointの脆弱性によってもたらされるITシステムのすべてのリスクの監視、特定、および緩和に積極的に取り組んでいます。」

そして、南アフリカの財務省は、ネットワーク上でマルウェアを発見した後、マイクロソフトの助けを求めていると述べたが、そのシステムとウェブサイトは正常に動作していると付け加えた。

ハッキングは、マイクロソフトが少なくとも部分的に中国で非難した最新の主要な違反の1つであり、ワシントンと北京の間の緊張が高まっている中で、世界の安全と貿易をめぐる緊張が高まっています。米国は、数十年にわたる期間にわたって政府と企業の秘密を盗んだとされるキャンペーンについて、中国を繰り返し批判してきました。

Eye Securityの共同所有者Vaisha Bernard氏は、ブルームバーグニュースへのメールで、SharePointのエクスプロイトの実際の犠牲者は、「痕跡を残さないサーバーを妥協する多くの隠された方法がある可能性があるため、はるかに高くなる可能性があるため、はるかに高くなる可能性があります。 「これはまだ発展しており、他の日和見的敵は脆弱なサーバーを活用し続けています。」

SharePointの侵害で妥協した組織には、政府、教育、技術サービスでの多くの働きが含まれます、とバーナードは言いました。ヨーロッパ、アジア、中東、南アメリカの国々には少数の犠牲者がいました。

州の支援ハッカーは、波のSharePointの脆弱性のような主要なサイバーセキュリティの弱点を活用する傾向があります。SvevaSanirelliは、記録されたFuture Incの脅威アナリストであるSveva Sinearelliによると、秘密のターゲットハッキングから始まり、脆弱性が発見されると、それをより明確に使用して開始します。

「アクセスが取得されると、個々の脅威グループが侵害された組織をトリアージし、後続活動に特に関心のある組織を優先することができます」と、サイバーインテリジェンス会社のInsiktグループのシナレッリは述べています。彼女は、これには、侵害されたネットワークへのアクセスを維持する方法を見つけること、より深く穴を掘り、機密情報を盗むためのパスを設定することを含めることができると述べた。

スコット・ベッセント米国財務長官は、来週第3ラウンドの貿易協議のためにストックホルムで中国のカウンターパートに会う予定であり、水曜日のブルームバーグのテレビインタビューで、SharePointハックが議論されることを提案しました。 「明らかに、そのようなことは私の中国のカウンターパートとの議題になります」と彼は言いました。

セキュリティの欠陥により、ハッカーはSharePointサーバーにアクセスし、ユーザーやサービスになりすまして侵害されたネットワークに深くアクセスできるようにすることができるキーを盗むことができます。 Microsoftは、脆弱性を修正するためのパッチを発行しましたが、研究者は、ハッカーがすでに多くのサーバーに足場を持っている可能性があると警告しました。

火曜日のマイクロソフトは、リネン台風とヴァイオレット台風として攻撃の背後にいることで知られる中国の国が後援するハッカーを非難した。会社によると、MicrosoftがStorm-2603と呼んでいる中国に拠点を置くもう1つのハッキンググループも、Storm-2603と呼んでいます。

ワシントン州レドモンドの会社は、主要なサイバー攻撃のために中国を繰り返し非難しました。 2021年、中国の事業の疑いで、数万のMicrosoft Exchangeサーバーが侵害されました。 2023年、Microsoft Exchangeに対する中国の攻撃の別の攻撃が、米国の高官の電子メールアカウントを侵害しました。米国政府の審査は、2023年の事件における「セキュリティ障害のカスケード」であるとマイクロソフトを非難した。

Benincasaによると、中国の政府機関ではなく、中国の政府機関ではなく政府と協力する代理グループによって、SharePoint違反が実行されている可能性があります。国内の民間ハッキング会社は、「ハッカーフォーレンタル」事業に参加することがあると彼は付け加えました。

「少なくとも3つのグループが同じ脆弱性を悪用したと伝えられているため、さらに多くのグループが続くことができることはもっともらしい」と彼は言った。

「サイバーセキュリティは、すべての国が直面する一般的な課題であり、対話と協力を通じて共同で対処する必要があります」と、中国外務省のスポークスマンであるGuo Jiakun氏は述べています。 「中国は、法律に従って活動をハッキングすることに反対し、戦います。同時に、サイバーセキュリティの問題の言い訳の下で中国に対する塗抹標本と攻撃に反対します。」

懸念科学者連合の原子力発電安全局長のエドウィン・ライマンは、国家原子力安全保障局は世界で最も制限された危険な情報のいくつかを所有しているが、分類された情報が保存されているネットワークはインターネットから隔離されていると述べた。

– ルシール・リュー、アリ・ナッター、ジェシカ・ニックスからの支援。

#Microsoft #Hackは損害の広がりとして何百もの企業機関にヒットします

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。