微软称俄罗斯黑客监视其高管后窃取了源代码

微软称俄罗斯黑客监视其高管后窃取了源代码 "最近几周,我们看到有证据表明,Midnight Blizzard [Nobelium]正在使用最初从我们公司电子邮件系统中流出的信息,以获得或试图获得未经授权的访问权限,"微软在一篇博文中解释道。"这包括访问公司的一些源代码库和内部系统。到目前为止,我们还没有发现微软托管的面向客户的系统被入侵的证据。"目前尚不清楚访问了哪些源代码,但微软警告说,Nobelium 组织,或者微软所称的"午夜暴雪",现在正试图利用"它所发现的不同类型的秘密",试图进一步入侵这家软件巨头,并有可能入侵其客户。微软表示:"其中一些秘密是客户与微软通过电子邮件共享的,当我们在外泄的电子邮件中发现这些秘密时,我们已经并正在联系这些客户,协助他们采取缓解措施。"Nobelium 最初是在去年通过密码喷射攻击进入微软系统的。这种攻击是一种暴力破解方法,黑客利用大量的潜在密码字典来攻击账户。微软配置了一个未启用双因素身份验证的非生产性测试租户账户,从而允许 Nobelium 获得访问权限。"在整个微软,我们增加了安全投资,加强了跨企业协调和动员,并提高了我们的自我防护能力,确保了我们的环境安全,加固了我们的环境,以应对这种高级持续性威胁。我们已经并将继续实施更多的强化安全控制、检测和监控措施。"就应对措施微软描述道。就在微软宣布计划在Azure云受到严重攻击后全面加强软件安全的几天后就遭到了攻击。近年来,微软一直是几起备受瞩目的安全攻击的中心,包括2021年由于微软Exchange服务器漏洞导致3万个组织的电子邮件服务器被黑客攻击,以及去年疑似来自中国的黑客通过微软云漏洞入侵美国政府电子邮件。微软仍在调查 Nobelium 对其系统的最新攻击。"对午夜暴雪活动的积极调查正在进行中,调查结果将继续发展,"微软表示。"我们将继续致力于分享我们所了解到的信息"。了解更多: ... PC版: 手机版:

相关推荐

封面图片

微软称俄罗斯黑客在监视其高管后窃取了源代码

微软称俄罗斯黑客在监视其高管后窃取了源代码 微软今年早些时候曾透露,俄罗斯国家支持的黑客一直在监视其高级管理团队一些成员的电子邮件帐户。 现在,微软透露,这次攻击与 SolarWinds 攻击背后的同一组织发起,还导致一些源代码被盗,微软将其描述为正在进行的攻击。 微软解释道,“最近几周,我们看到有证据表明黑客组织 Midnight Blizzard (Nobelium) 正在使用最初从我们公司电子邮件系统中泄露的信息来获取或试图获取未经授权的访问,这包括访问公司的一些源代码存储库和内部系统。 迄今为止,我们还没有发现任何证据表明微软管理的面向客户的系统已受到损害。”目前尚不清楚哪些源代码被访问,但微软警告称,攻击者现在正试图使用​​“已发现的不同类型的信息”来进一步攻击该公司及其客户。 ,

封面图片

微软解释俄罗斯黑客如何监视其高管

微软解释俄罗斯黑客如何监视其高管 虽然微软在上周五晚些时候首次向美国证券交易委员会披露的信息中没有提供太多关于攻击者如何获得访问权限的细节,但这家软件制造商现在已经公布了一份关于黑客如何突破其安全防护的初步分析报告。微软还警告说,这个被称为 Nobelium 或微软称之为"午夜暴风雪"的天气主题黑客组织一直在攻击其他组织。Nobelium 最初是通过密码喷射攻击进入微软系统的。这种攻击是一种暴力攻击,黑客会使用潜在密码字典来攻击账户。最重要的是,被入侵的非生产测试租户账户没有启用双因素身份验证。微软表示,Nobelium"针对数量有限的账户定制了密码喷射攻击,使用较少的尝试次数来逃避检测"。在这次攻击中,该组织"利用其初始访问权限,识别并入侵了一个传统的测试 OAuth 应用程序,该应用程序拥有进入微软企业环境的高级访问权限"。OAuth 是一种广泛使用的基于令牌身份验证的开放标准。它通常用于整个网络,让您无需向网站提供密码即可登录应用程序和服务。想想你可能用 Gmail 账户登录的网站,这就是 OAuth 在发挥作用。访问权限的提升使该组织能够创建更多恶意 OAuth 应用程序,并创建账户来访问微软的企业环境,最终访问其 Office 365 Exchange Online 服务,从而访问电子邮件收件箱。微软的安全团队解释说:"Midnight Blizzard 利用这些恶意 OAuth 应用程序来验证 Microsoft Exchange Online 和 Microsoft 企业电子邮件账户。微软尚未披露有多少公司电子邮件账户成为攻击目标并被访问,但该公司此前将其描述为"微软公司电子邮件账户中的很小一部分,包括我们的高级领导团队成员以及网络安全、法律和其他职能部门的员工"。微软也仍未披露黑客监视其高级领导团队和其他员工多长时间的确切时间表。最初的攻击发生在 2023 年 11 月底,但微软直到 1 月 12 日才发现。这可能意味着攻击者对微软高管进行了近两个月的间谍活动。惠普企业公司(HPE)本周早些时候透露,同一伙黑客此前曾进入其"基于云的电子邮件环境"。HPE 没有透露提供商的名称,但该公司确实透露该事件"很可能与""早在 2023 年 5 月就有数量有限的 [Microsoft] SharePoint 文件外泄有关"。就在微软宣布计划在 Azure 云遭受重大攻击后全面加强软件安全的几天后,该公司就遭到了攻击。 这是微软遭遇的最新一次网络安全事件,此前在 2021 年,由于微软 Exchange Server 的一个漏洞,有 3 万个组织的电子邮件服务器遭到黑客攻击,去年中国黑客通过微软云漏洞入侵了美国政府的电子邮件。近三年前,微软也是 SolarWinds 巨型攻击事件的中心,而这次令人尴尬的高管邮件攻击事件的幕后黑手正是同一个 Nobelium 组织。微软承认其关键测试账户缺乏双因素身份验证,这可能会引起网络安全界的关注。虽然这不是微软软件的漏洞,但这是一套配置不佳的测试环境,让黑客可以悄无声息地穿越微软的企业网络。本周早些时候,CrowdStrike 首席执行官乔治-库尔茨(George Kurtz)在接受 CNBC 采访时问道:"一个非生产性测试环境是如何导致微软最高级别官员被入侵的?"我认为这件事还会有更多的进展。"更多的信息已经公布,但仍然缺少一些关键细节。微软确实声称,如果今天部署同样的非生产测试环境,那么"强制性的微软策略和工作流程将确保启用 MFA 和我们的主动保护措施",以更好地防范这些攻击。微软还有很多需要解释的地方,尤其是如果它想让客户相信它正在真正改进其软件和服务的设计、构建、测试和运行方式,以更好地防范安全威胁的话。了解更多: ... PC版: 手机版:

封面图片

美国政府证实俄罗斯黑客对微软实施网络攻击 窃取了政府电子邮件

美国政府证实俄罗斯黑客对微软实施网络攻击 窃取了政府电子邮件 美国有线电视新闻网(CNN)报道称,美国网络安全和基础设施安全局(CISA)透露,未具名的美国政府机构已被告知这些电子邮件被俄罗斯黑客组织获取。这些机构还被要求加强自身的网络安全,以防黑客试图利用这些电子邮件中的信息登录政府系统。CISA 将这种可能的威胁称为"各机构不可接受的风险"。到目前为止,还没有证据表明美国相关政府机构看到过这个黑客组织试图入侵他们的系统。然而,就是这个由俄罗斯支持的组织,据称对 2020 年大规模 SolarWinds 攻击事件负有责任。在那次攻击中,该组织在其行动被发现之前,已进入美国国土安全部和司法部等机构的多个电子邮件账户长达数月之久。早在今年 1 月,作为最初警报的一部分,微软就表示,它发现在 2023 年 11 月,以 Nobelium 和 Midnight Blizzard 为名的黑客组织执行了一次"密码喷射攻击,入侵了一个遗留的非生产测试租户账户"。这使得该组织能够访问微软高管的电子邮件账户。在 3 月份的一篇后续文章中,微软称该黑客组织利用其在先前攻击中获得的信息,试图"访问公司的一些源代码库和内部系统"。微软补充说,该组织继续对微软系统使用密码喷射攻击。相关文章:俄罗斯SolarWinds黑客获取了微软高级领导层的电子邮件微软称俄罗斯黑客监视其高管后窃取了源代码 ... PC版: 手机版:

封面图片

微软称其高管电子邮件遭俄罗斯情报组织黑客攻击

微软称其高管电子邮件遭俄罗斯情报组织黑客攻击 微软在周五的监管文件中表示,俄罗斯黑客组织获得了微软高管的一些电子邮件帐户的访问权限。微软在一篇博文中表示:“微软安全团队于2024年1月12日检测到对我们企业系统的民族国家攻击,并立即启动了响应流程。”微软已将威胁行为者确定为 Midnight Blizzard。并补充说,黑客能够访问“极小比例的微软公司电子邮件帐户”,包括属于其高级领导团队成员以及网络安全和法律部门员工的帐户。目前没有证据表明黑客能够访问客户环境、生产系统、源代码或人工智能系统。 、

封面图片

微软称其公司电子邮件账户遭俄罗斯黑客组织攻击

微软称其公司电子邮件账户遭俄罗斯黑客组织攻击 当地时间1月19日,美国微软公司发布一份声明表示,该公司检测到,部分公司高管的电子邮件账户遭到俄罗斯黑客组织Midnight Blizzard(又称Nobelium)的攻击。微软公司于1月13日成功解除了该黑客组织对这些电子邮件账户的访问权限。微软公司表示,黑客进行攻击是为了获取与该黑客组织有关的信息,目前没有证据表明黑客有权访问客户信息、源代码或人工智能系统等信息,相关调查还在进行中。

封面图片

微软示警:电子邮件系统再遭黑客攻击

微软示警:电子邮件系统再遭黑客攻击 俄罗斯政府从未对微软提出的黑客攻击指控作出回应,但微软表示,黑客的目标是一直在调查俄罗斯黑客组织行动的网络安全研究人员。微软发言人在一封电子邮件中表明:“本周,我们将继续向使用微软企业电子邮件账户通信的客户发出通知,这些账户资料已被Midnight Blizzard威胁行为者窃取。”微软还表示,正在与客户合作,评估受损的电子邮件,但没有透露多少客户受到影响,也没有说明有多少电子邮件被盗。早在2024年1月,微软就曾表示,Midnight Blizzard曾经访问过公司“很小一部分”企业电子邮件账户。四个月后,微软又表示这些黑客仍在试图入侵,这让许多安全行业人士感到震惊,质问微软的系统为何仍然容易受到攻击。 ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人