1713022686
2024-04-12 00:04:58
サイバーセキュリティ・インフラセキュリティ庁(CISA)は木曜日に 以前のレポートを確認しました ロシア関連のハッカーが連邦政府機関とマイクロソフトの間の通信を盗用したという。
同庁は木曜日に緊急指令を公表し、この中で侵害の影響を受けた政府機関に対し、「侵害されたMicrosoftアカウントに関する政府機関の通信内容の全内容を特定し、サイバーセキュリティへの影響分析を行うための措置を講じる」ことを含む措置を講じるよう指示した。 CISAは、この侵害の背後にいる者たちを「Midnight Blizzardとして知られるロシア国家支援のサイバー攻撃者」と説明した。
「数年にわたり、米国政府はロシアの戦略の標準的な部分として悪意のあるサイバー活動を文書化してきました。 このマイクロソフトの最新の侵害は、彼らの長いリストに追加されます。 私たちは連邦政府や民間部門のパートナーと協力して、このような脅威活動からシステムを保護する取り組みを継続していきます」とCISA長官のジェン・イースタリーはCISAプレスリリースで述べた。
Microsoftは3月にこう述べた Midnight Blizzard は、「企業の電子メール システムから最初に流出した情報を使用して、不正アクセスを取得、または取得を試みる」という方法でシステムに侵入しようとしていたと述べています。 Microsoftは1月、Midnight Blizzardによる企業システムへの「国家攻撃を検出」し、ハッカーが企業電子メールアカウントの「ごく一部」にアクセスしたことを明らかにした。
「Midnight Blizzardが発見したさまざまな種類の秘密を利用しようとしているのは明らかだ」とMicrosoftは3月のブログ投稿で述べた。
これらの「機密」には、電子メールを通じてマイクロソフトと顧客の間で共有されるものも含まれており、同社は情報を提供し、緩和策を支援すると述べた。
Microsoftはまた、Midnight Blizzardにより、パスワードスプレーなどの特定の種類の攻撃の量が2月に最大10倍に増加したとも述べた。 パスワード スプレーはサイバー攻撃の一種で、異なるアカウントで同じパスワードを繰り返し使用して侵害を試みることを特徴としています。
The Hill は Microsoft にコメントを求めた。
Copyright 2024 Nexstar Media Inc. 無断複写・転載を禁じます。 この素材を出版、放送、書き換え、または再配布することはできません。
#CISAロシア関連ハッカーが連邦政府機関とマイクロソフト間の通信を盗聴していたことを確認