微軟稱俄羅斯黑客監視其高管後竊取源代碼


微軟今年早些時候披露,俄羅斯國傢支持的黑客一直在監視其高級領導團隊一些成員的電子郵件賬戶。現在,微軟披露,這次攻擊來自SolarWinds攻擊背後的同一個組織,在微軟所稱的持續攻擊中,一些源代碼也被竊取。

"最近幾周,我們看到有證據表明,Midnight Blizzard [Nobelium]正在使用最初從我們公司電子郵件系統中流出的信息,以獲得或試圖獲得未經授權的訪問權限,"微軟在一篇博文中解釋道。"這包括訪問公司的一些源代碼庫和內部系統。到目前為止,我們還沒有發現微軟托管的面向客戶的系統被入侵的證據。"

目前尚不清楚訪問哪些源代碼,但微軟警告說,Nobelium 組織,或者微軟所稱的"午夜暴雪",現在正試圖利用"它所發現的不同類型的秘密",試圖進一步入侵這傢軟件巨頭,並有可能入侵其客戶。微軟表示:"其中一些秘密是客戶與微軟通過電子郵件共享的,當我們在外泄的電子郵件中發現這些秘密時,我們已經並正在聯系這些客戶,協助他們采取緩解措施。"

Nobelium 最初是在去年通過密碼噴射攻擊進入微軟系統的。這種攻擊是一種暴力破解方法,黑客利用大量的潛在密碼字典來攻擊賬戶。微軟配置一個未啟用雙因素身份驗證的非生產性測試租戶賬戶,從而允許 Nobelium 獲得訪問權限。

圖片.png

"在整個微軟,我們增加安全投資,加強跨企業協調和動員,並提高我們的自我防護能力,確保我們的環境安全,加固我們的環境,以應對這種高級持續性威脅。我們已經並將繼續實施更多的強化安全控制、檢測和監控措施。"就應對措施微軟描述道。

就在微軟宣佈計劃在Azure雲受到嚴重攻擊後全面加強軟件安全的幾天後就遭到攻擊。近年來,微軟一直是幾起備受矚目的安全攻擊的中心,包括2021年由於微軟Exchange服務器漏洞導致3萬個組織的電子郵件服務器被黑客攻擊,以及去年疑似來自中國的黑客通過微軟雲漏洞入侵美國政府電子郵件。

微軟仍在調查 Nobelium 對其系統的最新攻擊。"對午夜暴雪活動的積極調查正在進行中,調查結果將繼續發展,"微軟表示。"我們將繼續致力於分享我們所解到的信息"。

解更多:

https://msrc.microsoft.com/blog/2024/03/update-on-microsoft-actions-following-attack-by-nation-state-actor-midnight-blizzard/


相關推薦

2024-04-13

2024年1月,微軟發佈警報稱,一個據信由俄羅斯贊助的黑客組織設法訪問微軟高層管理人員的電子郵件賬戶。本周,美國政府透露,作為此次攻擊的一部分,政府機構與微軟之間的部分電子郵件被該組織竊取。美國有線電視新聞

2024-02-04

知名遠程控制軟件AnyDesk今天披露該公司最近遭到黑客攻擊,黑客通過某種方式入侵AnyDesk的生產系統,最終黑客成功竊取AnyDesk的部分源代碼以及私有的代碼簽名證書和私鑰。AnyDesk 提供遠程訪問解決方案,不少企業使用 AnyDesk 為

2022-08-26

戶數超過3300萬的密碼管理軟件公司LastPass表示,最近一名黑客在侵入其系統後竊取源代碼和專有信息。該公司在周四的一篇博客文章中表示,公司認為沒有任何密碼被盜,用戶不需要采取行動來保護他們的賬戶。一項調查發現未

2024-02-15

微軟和OpenAI今天透露,黑客已經在使用ChatGPT等大型語言模型來完善和改進他們現有的網絡攻擊。在最新發佈的研究報告中,微軟和OpenAI發現俄羅斯、朝鮮、伊朗和中國支持的組織試圖利用ChatGPT等工具研究目標、改進腳本並幫助

2023-03-27

直是黑客等覬覦的目標。去年,一個黑客組織成功竊取到微軟和其他大公司的源代碼。2020年,自動駕駛汽車技術領域的知名工程師安東尼·萊萬多夫斯基(Anthony Levandowski)因為準備跳槽期間從谷歌竊取源代碼而被判18個月監禁。網

2022-11-23

微軟表示,社交媒體平臺允許"成千上萬的準公民黑客"參與到日益增多的在線攻擊中。該公司在其《2022年微軟數字防禦報告》中說,即使是普通用戶也可以通過通過Twitter、Telegram和私人論壇分發的黑客指導手

2023-01-29

俄羅斯第一大科技巨頭,這回遇上大麻煩:44.7GB源代碼,全被泄露到網上。什麼概念?就是這傢名為Yandex的公司,幾乎所有主要服務的源代碼都被挖個底掉……要知道,在俄羅斯,Yandex不僅幹著搜索引擎的活兒,還把俄國老百姓

2024-03-16

最近,微軟在線服務出現一些嚴重的安全漏洞,該公司高管的電子郵件帳戶也遭到攻擊。一份新報告稱,這些黑客攻擊引起微軟美國政府客戶的一些擔憂,他們每年為這些系統支付大量費用。據 The Information(以及SeekingAlpha)報

2022-08-02

隨著俄烏沖突的爆發,雙方支持的電子戰也在網絡上蔓延開來。早前,WebsitePlanet研究團隊已經分享打著“匿名者”名號的黑客組織攻破大量俄羅斯網站。現在,又有分析人士指出——隨著戰期被越拉越長,優勢的天平將更加傾

2023-02-08

這種竊取信息的惡意軟件使用的文件名旨在偽裝成合法的微軟Office文件,與其他TA471工具類似,如GraphSteel和GrimPlant,它們之前被用作專門針對烏克蘭國傢機構的魚叉式釣魚活動的一部分。但賽門鐵克表示,Graphiron旨在滲出更多數

2023-04-14

遊戲社區聊天時註意到有人在不尋常地談論俄羅斯?根據微軟總裁的說法,他們可能是俄羅斯特工,他們正試圖滲透到這些團體中以傳播宣傳信息。這一警告是在美國的機密文件在MinecraftDiscord服務器上被泄露後剛剛發出的。微

2024-03-03

直在努力消除間諜軟件的影響,除采取其他行動外,還向俄羅斯的記者和亞美尼亞的用戶發出警告,提醒他們註意可能受到的入侵。WhatsApp 案的核心是 Pegasus 間諜軟件截獲來自各種消息應用的信息,包括自己以及iMessage、Skype、Te

2023-02-25

鴉攻防。去年5月,美國國務卿安東尼-佈林肯的一份聲明稱俄羅斯政府進行一系列"針對烏克蘭的惡意網絡活動",其中包括"網站污損"。

2023-01-26

官方表示收到一封1000萬美元的勒索郵件,但他們不會對黑客妥協。今天,在確認拳頭不願支付勒索費用之後,黑客將《英雄聯盟》與反作弊平臺的源碼掛在論壇並進行拍賣。其中,《英雄聯盟》和反作弊平臺的源代碼打包拍賣10